Notes RSA 키 크기의 변화

내보내기 제한으로 인해 Notes ID 파일에는 항상 두 개의 RSA 키 쌍이 있었습니다. 하나는 "국내"용이고 다른 하나는 "국제"용입니다. 국내 키는 Notes의 국내 버전들이 서로 통신할 때 사용되었고, 이보다 약한 국제 키는 Notes의 국제 버전에 사용되었습니다. 내보내기 제한은 주로 사용자 생성 데이터의 기밀을 보호하는 데 사용되는 키에 적용되었기 때문에 서명은 예외사항이었습니다. 국제 키는 미국 정부가 5.0.3 무렵에 내보내기 제한을 없앤 이후로 더 이상 사용되지 않습니다. R6 이전의 클라이언트와 서버는 1024비트 이상의 RSA 키를 사용하는 사용자와 상호운용할 수 없으므로, 크기가 큰 RSA 키를 사용하는 ID 파일에서 국제 키 쌍을 안전하게 없앨 수 있었습니다. ID 파일에 사용되는 저장소 형식에 의해, 국내 키와 국제 키는 모두 동일한 키 쌍을 가리킵니다.

  • R6은 630비트 국내 키와 512비트 국제 키를 생성했습니다.
  • R6은 1024비트 국내 키*와 512비트 국제 키를 지원했습니다.
  • R6에서는 플랫 ID 파일 생성 기능이 제거되었습니다.
  • V4 및 R5는 630비트 국내 키와 512비트 국제 키를 생성했습니다.
  • V4 및 R5는 760비트 국내 키**와 512비트 국제 키를 지원했습니다.
  • V4 및 R5는 플랫 ID 파일에서 최대 630비트의 키를 지원했습니다.
  • R5에서는 플랫 ID 파일 생성 기능이 제거되었습니다.
  • V3은 계층 ID에 대해 512비트 국내 키와 국제 키를 생성했습니다.
  • V3은 R2와의 호환을 위해 플랫 ID에 대해 512비트 국내 키와 380비트 국제 키를 생성했습니다.
  • V3은 계층 ID 파일에서 760비트 공개 키와 630비트 개인 키를 지원했습니다.***
  • V3는 플랫 ID 파일에서 630비트 키를 지원했습니다.
  • V2.1은 512비트 국내 키와 380비트 국제 키를 생성했습니다(플랫만).
  • V2.1은 512비트 국내 키와 512비트 국제 키를 받았습니다(플랫만).
  • V1 및 2.0은 최대 512비트의 국내 키와 380비트의 국제 키를 생성할 수 있었습니다(플랫만).
  • V1 및 2.0은 512비트 국내 키와 380비트 국제 키를 받았습니다(플랫만).

* 630비트를 초과하는 RSA 키는 BER 형식이어야 합니다.

** V4 및 R5는 BER 형식 키를 지원하지 않습니다.

*** 길이가 630~760비트 사이인 키는 사용된 적이 없으므로 이 구분은 주로 연구용입니다.