RSA、EVP_PKEYなどの構造体を再利用するのは安全ですか?
int RSA_private_decrypt(int flen, unsigned char *from,
unsigned char *to, RSA *rsa, int padding);
のようなopensslの機能を考えると、それは実際には "からのconst unsigned char型の*" である "から* unsigned char型" 可能性が高いようです。
しかし、RSAはどうですか?この機能と類似の機能が渡されたRSAを変更するかどうかを判断するためのソースコード以外の文書はありますか?
同じRSAを使用して、同じRSAを再び通過するRSA_private_decryptを呼び出しても安全ですか?
これを判断するためのソースコードを読むことは、私が見ているバージョンが安全かどうかを示していますが、APIはconstを要求しないため、いつでも変更できます。
私は最近、OpenSSLがより良い仕事をしていると信じています。どのバージョンのライブラリを使用していますか? – jww
私のアプリケーションは1.0.2を使用しています。しかしAPIは1.1.0と同じです –