0Pricing
Cryptology Academy · Урок

Практические применения RSA и размеры ключей

Узнайте, как RSA сегодня защищает HTTPS, SSH и подпись кода

«Практические применения RSA и размеры ключей» — бесплатный урок Cryptology Academy на CoddyKit. Это урок 4 из 4. Ты можешь прочитать весь урок бесплатно ниже — а потом практиковать его прямо в браузере с встроенным редактором кода и ИИ-репетитором 24/7. Это часть пути обучения Cryptology Academy, и твой прогресс синхронизируется между веб-версией и приложением CoddyKit. Курс Cryptology Academy содержит 4 уроков всего.

Добро пожаловать

RSA защищает обмен данными по всему миру. В этом уроке мы рассмотрим применение RSA в реальных системах: сертификатах HTTPS, аутентификации SSH, подписи кода и зашифрованной электронной почте.

RSA в TLS/HTTPS

Сертификаты TLS содержат открытый ключ RSA или ECC сервера. Во время рукопожатия TLS клиент использует этот открытый ключ, чтобы проверить личность сервера и установить общий ключ сеанса.

Обмен ключами RSA в TLS 1.2

В режиме RSA протокола TLS 1.2 клиент создаёт случайный предварительный секрет, шифрует его открытым ключом RSA сервера и отправляет его. Сервер расшифровывает его закрытым ключом. Затем оба участника выводят ключи сеанса.

Почему в TLS 1.3 отказались от обмена ключами RSA

В TLS 1.3 от обмена ключами RSA отказались, поскольку он не обеспечивает прямую секретность: если закрытый ключ сервера впоследствии будет скомпрометирован, прошлые сеансы можно будет расшифровать. Его заменил ECDHE.

Аутентификация по открытому ключу SSH

Процесс аутентификации по ключу SSH: 1. Открытый ключ пользователя хранится на сервере в ~/.ssh/authorized_keys 2. Сервер отправляет запрос 3. Клиент подписывает запрос закрытым ключом 4. Сервер проверяет подпись с помощью сохранённого открытого ключа Пароль не передаётся по сети.

Подпись кода с помощью RSA

Разработчик подписывает двоичный файл: signature = RSA-Sign(hash(binary), private_key). OS проверяет подпись: RSA-Verify(signature, hash(binary), public_cert). Несовпадение означает отклонение установки.

Подпись электронной почты: PGP/GPG

GPG использует RSA для подписи электронных писем: gpg --sign message.txt Получатель проверяет подпись с помощью открытого ключа отправителя, полученного с сервера ключей. В сочетании с шифрованием: gpg --encrypt --sign.

Рекомендации по размеру ключей RSA на 2025 год

RSA-1024: не используйте (разложен на множители в 2010 году). RSA-2048: приемлемый минимум до 2030 года. RSA-3072: рекомендуется для новых развёртываний. RSA-4096: высокий уровень безопасности, но в 4 раза медленнее. Рассмотрите ECC как альтернативу.

ECDSA и RSA для сертификатов

ECDSA-256 ≈ RSA-3072 по уровню безопасности. Ключи ECDSA в 10 раз меньше. Рукопожатия ECDSA выполняются быстрее. В большинстве современных развертываний TLS теперь используются сертификаты ECDSA, а не RSA.

RSA и квантовые компьютеры

Квантовый компьютер, способный выполнять криптографически значимые вычисления, с помощью алгоритма Шора сможет взломать RSA за полиномиальное время. NIST стандартизирует постквантовые альтернативы (Kyber, Dilithium), которые заменят RSA.

Управление жизненным циклом ключей

Ключи RSA необходимо: генерировать с помощью CSPRNG, защищать аппаратными средствами (HSM/защищённой областью выполнения), регулярно менять, отзывать при компрометации и безопасно уничтожать после вывода из эксплуатации.

Быстрая проверка

Почему обмен ключами RSA был удалён из TLS 1.3?

Итоги

Отлично! Вы связали RSA с реальными системами. Далее мы изучим цифровые подписи — способы, с помощью которых RSA и другие алгоритмы обеспечивают аутентификацию и неотказуемость.

Часто задаваемые вопросы

Урок «Практические применения RSA и размеры ключей» бесплатный?

Да — полный текст урока «Практические применения RSA и размеры ключей» бесплатно доступен здесь в веб-версии. Чтобы практиковать его интерактивно (встроенный редактор кода и ИИ-репетитор 24/7) и разблокировать остальной курс Cryptology Academy, подпишись на CoddyKit PRO. Курс Cryptology Academy содержит 4 уроков всего.

Чему я научусь в уроке «Практические применения RSA и размеры ключей»?

Узнайте, как RSA сегодня защищает HTTPS, SSH и подпись кода Ты практикуешь Cryptology Academy с помощью реального кода, который запускаешь прямо в браузере, и ИИ-репетитор 24/7 отвечает на твои вопросы во время урока.

Нужен ли мне опыт, чтобы начать Cryptology Academy?

Предыдущий опыт не требуется. Cryptology Academy на CoddyKit структурирован для всех уровней — от новичков до продвинутых, поэтому ты можешь начать отсюда или с самого начала и учиться в своем темпе. Это урок 4 из 4.

Сколько времени занимает урок «Практические применения RSA и размеры ключей»?

Большинство уроков CoddyKit занимают около 5–10 минут. Каждый из них компактный и интерактивный, поэтому ты постоянно делаешь прогресс и продолжаешь с того же места в веб-версии и приложении.

Можно ли писать и запускать код в этом уроке Cryptology Academy?

Да. Каждый урок Cryptology Academy включает встроенный редактор кода, поэтому ты пишешь и запускаешь реальный код прямо в браузере и получаешь моментальную обратную связь от AI — локальная установка не требуется.

Все уроки этого курса

  1. Основы криптографии с открытым ключом
  2. Пошаговая генерация ключей RSA
  3. Математика шифрования и расшифрования RSA
  4. Практические применения RSA и размеры ключей
← Назад к Cryptology Academy