]> git.ipfire.org Git - thirdparty/systemd.git/commitdiff
man: systemd-journal-upload: rsa 2048
authorMikhail Kasimov <mikhail.kasimov@gmail.com>
Thu, 10 May 2018 23:17:27 +0000 (02:17 +0300)
committerGitHub <noreply@github.com>
Thu, 10 May 2018 23:17:27 +0000 (02:17 +0300)
rsa:2048 is currently in use as minimal recommended key length on cert/key generating. Specifying rsa:1024 is not recommended for security reasons.

man/systemd-journal-upload.service.xml

index 992f7e6119736003f2cfeb34580d1907055aab55..7ca2ca4f18e870c20eb68a3fcd4366e7388f2a49 100644 (file)
@@ -263,10 +263,10 @@ echo 0001 &gt;serial
 SERVER=server
 CLIENT=client
 
-openssl req -newkey rsa:1024 -nodes -out $SERVER.csr -keyout $SERVER.key -subj "/CN=$SERVER/"
+openssl req -newkey rsa:2048 -nodes -out $SERVER.csr -keyout $SERVER.key -subj "/CN=$SERVER/"
 openssl ca -batch -config ca.conf -notext -in $SERVER.csr -out $SERVER.pem
 
-openssl req -newkey rsa:1024 -nodes -out $CLIENT.csr -keyout $CLIENT.key -subj "/CN=$CLIENT/"
+openssl req -newkey rsa:2048 -nodes -out $CLIENT.csr -keyout $CLIENT.key -subj "/CN=$CLIENT/"
 openssl ca -batch -config ca.conf -notext -in $CLIENT.csr -out $CLIENT.pem
 </programlisting>