Hacker News | 📄 原文链接 | 2026-09-09 收录

我分解了上世纪 90 年代一个证书机构的 RSA 密钥

来源:mcpherrin.ca — mcpherrin.ca · 459 分 · by ahlCVA

📋 概述

作者出于对 RSA 安全边界的兴趣,把目光投向 Web PKI 早期毫无最低长度标准、还受出口管制的年代:他在 archive.org 下载了 Netscape 与 IE 安装包,用 Claude Code 提取出所有内置根证书,架了个“远古根证书”检索页,筛选出 1999 年 Netscape 4.51 随附的两枚 512 位 RSA 根证书——来自早已倒闭的加拿大机构 E-Certify,一枚用于 SSL、一枚用于 S/MIME。他用 CADO-NFS 在 Ryzen 9 5950X 上分别花 32 与 29 小时分解出私钥,并按现代 TLS 早已不兼容的现实,让 Claude Code 写了个“老古董 TLS 服务器”在 e-certify.fly.dev 上演示这些 512 位私钥真的能签发证书(且只有装了 25 年前时钟的 Netscape 4.51 才打得开)。

🔑 核心要点

💡 金句

这里描述的目标人群为零——地球上一个都没有……除了我架起的那台虚拟机。
← 返回 Hacker News 首页