[devel] rngd vs haveged vs crng (khwrngd)
Sergey Bolshakov
sbolshakov на altlinux.ru
Пт Сен 20 13:47:56 MSK 2019
>>>>> "Paul" == Paul Wolneykien <manowar-u2l5PoMzF/Vg9hUCZPvPmw на public.gmane.org> writes:
[skipped]
> А кто ещё, sshd? Почему с ним раньше проблем не возникало? Ну и опять
> же, на мой взгляд это проблема, в первую очередь, в диагностике. Если
> какая-то служба долго не стартует, то в журнале должно быть что-то про
> нехватку энтропии.
Подписчикам devel@ наверное будет небезынтересно узнать, что
ssh-keygen -A, запускающийся всякий раз перед стартом sshd,
сначала делает getrandom(), а уж затем проверяет наличие ключей,
растрачивая, таким образом, впустую драгоценную случайность в
подавляющем большинстве запусков.
--
Подробная информация о списке рассылки Devel