原标题:《I've factored the RSA keys of a Certificate Authority from the 90s》 评分: 392 | 作者: ahlCVA 💭 90 年代的 512 位 RSA 也配叫安全底线吗? 🎯 讨论背景 这篇帖子的核心是把一个 90 年代 Certificate Authority(证书颁发机构)的 512-bit RSA 私钥分解出来,再把它装回 Netscape Communicator 4.51(90 年代末的老版浏览器)里验证。为了让老浏览器连上,作者得复刻 SSLv3、SSLv2-compatible ClientHello 和 40-bit export-grade cipher suites,因为现代 Go crypto/tls 和 OpenSSL(广泛使用的 TLS/SSL 开源库)都早已不支持这些老协议。分解工作用的是 CADO-NFS(一个用于大整数分解的开源工具链),而评论补充了 90 年代 Netscape 在政府出口管制下故意提供弱加密、root certificates 商业化、以及浏览器大战的历史