0Pricing
Cryptology Academy · Lezione

Casi d'uso reali di RSA e dimensioni delle chiavi

Scopra come RSA protegge oggi HTTPS, SSH e la firma del codice.

Casi d'uso reali di RSA e dimensioni delle chiavi è una lezione Cryptology Academy gratuita su CoddyKit. Questa è la lezione 4 di 4. Puoi leggere la lezione completa qui gratuitamente — poi esercitati direttamente nel browser con un editor di codice integrato e un tutor IA disponibile 24/7. Fa parte del percorso di apprendimento Cryptology Academy, e i tuoi progressi si sincronizzano tra il web e l'app CoddyKit. Il corso Cryptology Academy include 4 lezioni in totale.

Benvenuto

RSA protegge le comunicazioni in tutto il mondo. In questa lezione collegheremo RSA ai sistemi reali: certificati HTTPS, autenticazione SSH, firma del codice ed e-mail cifrate.

RSA in TLS/HTTPS

I certificati TLS contengono la chiave pubblica RSA o ECC del server. Durante l'handshake TLS, il client usa questa chiave pubblica per verificare l'identità del server e stabilire una chiave di sessione condivisa.

Scambio di chiavi RSA in TLS 1.2

In modalità RSA di TLS 1.2, il client genera un segreto pre-master casuale, lo cifra con la chiave pubblica RSA del server e lo invia. Il server lo decifra con la chiave privata. Entrambi derivano le chiavi di sessione.

Perché TLS 1.3 ha abbandonato lo scambio di chiavi RSA

TLS 1.3 ha eliminato lo scambio di chiavi RSA perché non offre la segretezza in avanti: se la chiave privata del server viene compromessa in seguito, le sessioni passate possono essere decifrate. ECDHE lo ha sostituito.

Autenticazione con chiave pubblica SSH

Flusso di autenticazione delle chiavi SSH: 1. Il server contiene la chiave pubblica dell'utente in ~/.ssh/authorized_keys 2. Il server invia una sfida 3. Il client firma la sfida con la chiave privata 4. Il server verifica la firma con la chiave pubblica memorizzata Nessuna password viene inviata sulla rete.

Firma del codice con RSA

Lo sviluppatore firma il binario: signature = RSA-Sign(hash(binary), private_key). Il sistema operativo verifica: RSA-Verify(signature, hash(binary), public_cert). Mismatch = rifiuto dell'installazione.

Firma delle e-mail: PGP/GPG

GPG utilizza RSA per firmare le e-mail: gpg --sign message.txt Il destinatario verifica la firma con la chiave pubblica del mittente, ottenuta da un keyserver. In combinazione con la cifratura: gpg --encrypt --sign.

Raccomandazioni sulle dimensioni delle chiavi RSA per il 2025

RSA-1024: da non usare, è stata fattorizzata nel 2010. RSA-2048: minimo accettabile fino al 2030. RSA-3072: consigliata per le nuove implementazioni. RSA-4096: sicurezza elevata, ma 4 volte più lenta. Consideri ECC come alternativa.

ECDSA o RSA per i certificati

ECDSA-256 ≈ RSA-3072 in termini di sicurezza. Le chiavi ECDSA sono 10× più piccole. Gli handshake ECDSA sono più rapidi. Oggi la maggior parte delle implementazioni TLS moderne usa certificati ECDSA anziché RSA.

RSA e computer quantistici

Un computer quantistico crittograficamente rilevante che esegua l'algoritmo di Shor potrebbe compromettere RSA in tempo polinomiale. NIST sta standardizzando alternative post-quantum (Kyber, Dilithium) per sostituire RSA.

Gestione del ciclo di vita delle chiavi

Le chiavi RSA devono essere: generate con un CSPRNG, protette mediante hardware (HSM/secure enclave), ruotate periodicamente, revocate in caso di compromissione e distrutte in modo sicuro quando vengono ritirate.

Verifica rapida

Perché lo scambio di chiavi RSA è stato rimosso da TLS 1.3?

Riepilogo

Eccellente! Ha collegato RSA ai sistemi reali. Ora studieremo le firme digitali, ovvero come RSA e altri algoritmi forniscono autenticazione e non ripudio.

Domande Frequenti

La lezione «Casi d'uso reali di RSA e dimensioni delle chiavi» è gratuita?

Sì — il testo completo di «Casi d'uso reali di RSA e dimensioni delle chiavi» è gratuito qui sul web. Per esercitarvi in modo interattivo (un editor di codice integrato e un tutor IA 24/7) e sbloccare il resto del corso Cryptology Academy, passa a CoddyKit PRO. Il corso Cryptology Academy include 4 lezioni in totale.

Cosa imparerò in «Casi d'uso reali di RSA e dimensioni delle chiavi»?

Scopra come RSA protegge oggi HTTPS, SSH e la firma del codice. Eserciti Cryptology Academy con codice pratico che esegui direttamente nel browser, e un tutor IA 24/7 risponde alle tue domande mentre lavori sulla lezione.

Ho bisogno di esperienza per iniziare Cryptology Academy?

Non è richiesta alcuna esperienza precedente. Cryptology Academy su CoddyKit è strutturato per principianti e studenti avanzati, quindi puoi iniziare da qui o dall'inizio e procedere al tuo ritmo. Questa è la lezione 4 di 4.

Quanto tempo richiede la lezione «Casi d'uso reali di RSA e dimensioni delle chiavi»?

La maggior parte delle lezioni CoddyKit richiede circa 5–10 minuti. Ogni lezione è breve e interattiva, quindi fai progressi costanti e riprendi esattamente da dove hai lasciato su web e app.

Posso scrivere ed eseguire codice in questa lezione Cryptology Academy?

Sì. Ogni lezione Cryptology Academy include un editor di codice integrato, quindi scrivi ed esegui codice reale direttamente nel tuo browser e ricevi feedback istantaneo dall'IA — nessuna configurazione locale necessaria.

Tutte le lezioni di questo corso

  1. Concetti di crittografia a chiave pubblica
  2. Generazione delle chiavi RSA passo per passo
  3. Matematica della cifratura e decifratura RSA
  4. Casi d'uso reali di RSA e dimensioni delle chiavi
← Torna a Cryptology Academy