我分解了上世纪 90 年代一个证书机构的 RSA 密钥
来源:mcpherrin.ca — mcpherrin.ca · 459 分 · by ahlCVA
📋 概述
作者出于对 RSA 安全边界的兴趣,把目光投向 Web PKI 早期毫无最低长度标准、还受出口管制的年代:他在 archive.org 下载了 Netscape 与 IE 安装包,用 Claude Code 提取出所有内置根证书,架了个“远古根证书”检索页,筛选出 1999 年 Netscape 4.51 随附的两枚 512 位 RSA 根证书——来自早已倒闭的加拿大机构 E-Certify,一枚用于 SSL、一枚用于 S/MIME。他用 CADO-NFS 在 Ryzen 9 5950X 上分别花 32 与 29 小时分解出私钥,并按现代 TLS 早已不兼容的现实,让 Claude Code 写了个“老古董 TLS 服务器”在 e-certify.fly.dev 上演示这些 512 位私钥真的能签发证书(且只有装了 25 年前时钟的 Netscape 4.51 才打得开)。
🔑 核心要点
- 早年 Web PKI 无最低密钥长度标准,还受密码出口管制,留下了大量可破的“小钥匙”。
- 从 archive.org 的 Netscape/IE 安装包中提取内置根证书并做成可检索页。
- 目标锁定 1999 年 Netscape 4.51 内建的 E-Certify 512 位 RSA 根(SSL 与 S/MIME 各一)。
- 用 CADO-NFS 在桌面 CPU 上花 32+29 小时成功分解,拿到私钥。
- 让 Claude Code 造出兼容 Netscape 4.51 的古董 TLS 服务器,用分解出的私钥真实签发了证书。
💡 金句
这里描述的目标人群为零——地球上一个都没有……除了我架起的那台虚拟机。
👍 0
👎 0
← 返回 Hacker News 首页