Preskoči na glavno vsebino

Pomalé odozvy Linux servera pri práci so šifrovaním

Môže dochádzať napríklad k zasekávaniu REST API požiadaviek pri ukladaní hesla ku kontaktu (hashovanie)

Avtor: Petr Pech

Všeobecne, ak systém funguje normálne a pri niektorých činnostiach (nejako spojených so šifrovaním) sa začne zasekávať, je vhodné skontrolovať množstvo dostupnej náhody na serveri / klientovi príkazom:

cat /proc/sys/kernel/random/entropy_avail

Dostupná náhoda by mala byť v tisícoch, ak je menšia, môže byť dôvodom zaseknutia.


Pri prevádzkovaní ABRA Flexi na Linux serveroch je potrebné zabezpečiť dostatok „náhody". Záleží na konkrétnej distribúcii a verzii Javy, čo má nastavené ako zdroj pre entropiu. Zvyčajne je to /dev/random, ktorý pri nedostatku náhody blokuje.

Ako najlepšie riešenie sa nám javí použitie rng démona.

Postup riešenia pre CentOS/RHEL

CentOS 8: rngd je v systéme aktívny štandardne

CentOS 7: yum -y install rng-tools; systemctl enable --now rngd

CentOS 6: yum -y install rng-tools; v /etc/sysconfig/rngd doplnit EXTRAOPTIONS="-r /dev/urandom" ; service rngd start; chkconfig rngd on

Ste s tem dobili odgovor na svoje vprašanje?