[devel] rngd vs haveged vs crng (khwrngd)

Sergey Bolshakov sbolshakov на altlinux.ru
Пт Сен 20 13:47:56 MSK 2019


>>>>> "Paul" == Paul Wolneykien <manowar-u2l5PoMzF/Vg9hUCZPvPmw на public.gmane.org> writes:

[skipped]

 >   А кто ещё, sshd? Почему с ним раньше проблем не возникало? Ну и опять
 > же, на мой взгляд это проблема, в первую очередь, в диагностике. Если
 > какая-то служба долго не стартует, то в журнале должно быть что-то про
 > нехватку энтропии.

Подписчикам devel@ наверное будет небезынтересно узнать, что
ssh-keygen -A, запускающийся всякий раз перед стартом sshd,
сначала делает getrandom(), а уж затем проверяет наличие ключей,
растрачивая, таким образом, впустую драгоценную случайность в
подавляющем большинстве запусков.

-- 


Подробная информация о списке рассылки Devel