Показаны сообщения с ярлыком crypt. Показать все сообщения
Показаны сообщения с ярлыком crypt. Показать все сообщения

Файлы сертификатов X.509

среда, 8 декабря 2010 г.
*.cer – сертификат, сохраненный в стандарте CER. Может включать в себя сертификат, секретный ключ, путь сертификации.
*.der – сертификат, сохраненный в стандарте DER. Может включать в себя сертификат, секретный ключ, путь сертификации.
*.crt – файл сертификата в формате CER, DER или Netscape
*.pem – сертификат в кодировке Base64. Может также включать полный путь удостоверения сертификата и секретный ключ.
*.p8 – файл, содержащий секретный ключ, защищенный по стандарту PKCS#8.
*.p12 (в Windows используется расширение *.pfx) – файл сертификата, защищенный по стандарту PKCS#12. Может включать в себя сертификат, секретный ключ, путь сертификации.

Настройка шифрования файлов под Linux с помощью Crypto-loopback устройств

понедельник, 30 марта 2009 г.
Ниже, краткий пересказ самого главного (для Debian GNU/Linux) :
Установка пакетов:
apt-get install cryptsetup

Подгрузка модулей:
modprobe loop
modprobe aes

echo -e "naes\ncryptoloop" >> /etc/modules

Создаем образ будущего шифрованного раздела:
dd if=/dev/urandom of=/home/marco/crloop bs=1M count=640

Способ 1 (устарел, лучше использовать dm-crypt):
modprobe cryptoloop
losetup -e aes /dev/loop0 /home/marco/crloop
mkfs -t ext2 /dev/loop0
mount /dev/loop0 /media/cryptovolume
.....
umount /media/cryptovolume
losetup -d /dev/loop0

Способ 2:
modprobe dm-crypt
losetup /dev/loop0 /home/marco/crloop
cryptsetup -c aes -y create crloop /dev/loop0
mkfs.ext3 /dev/mapper/crloop
mount /dev/mapper/crloop /media/cryptovolume
.....
umount /media/cryptovolume
cryptsetup remove crloop
losetup -d /dev/loop0.

##########Bug##############
modprobe: WARNING: Error inserting padlock_aes (/lib/modules/2.6.24/12-generic/kernel/drivers/crypto/padlock-aes-.ko): No such device
# FIX
echo "alias aes aes_generic" >> /etc/modprobe.d/aliases