SSL 加密的位数是 2048 还是 4096?

2015 年 1 月 25 日
 sangsir
今天手残入手了一个Comodo的SSL
创建的过程中,有个位数选择
是2048位好,还是4096位好?

有的人说4096好,有的人说2048好……
求大神
8597 次点击
所在节点    问与答
25 条回复
wy315700
2015 年 1 月 25 日
4096安全,
2048速度快
webiis
2015 年 1 月 25 日
目前2048位是安全,4096 位能保证未来更多年后的安全,你的证书申请2-3年,选2048 就可以了。
tobyxdd
2015 年 1 月 25 日
2048足够了
dndx
2015 年 1 月 25 日
不要用 RSA,用椭圆曲线,256 位 秒杀 RSA 4096。不论是速度还是安全性。
sangsir
2015 年 1 月 25 日
@wy315700 可是服务器在国内 ...就感觉不到差距了啊
sangsir
2015 年 1 月 25 日
@dndx 这个是?
Halry
2015 年 1 月 25 日
@sangsir 好象是ecdsa,最高才521bit。没比较过速度,我都使用rsa的
bilok
2015 年 1 月 25 日
2048
4096位的最好不要用 因为有可能 CDN 不支持
2048现在安全性是足够的 4096属于纯增大运算量的
至少现在是
jings
2015 年 1 月 25 日
安全性的话 当然是4096 第一次访问会慢点 后续速度跟http一样
https的缺点是第一次访问体验会给人很卡的体验 如果客户计算机时间是错误的就打不开网站了
如果注重体验且不需要post数据就不要https
dndx
2015 年 1 月 25 日
@Halry 根据 CloudFlare 的测试,ECDSA 的签名速度是 RSA 的 9.5 倍。

来源: https://blog.cloudflare.com/ecdsa-the-digital-signature-algorithm-of-a-better-internet/
jings
2015 年 1 月 25 日
2048跟4096速度都差不多
感觉慢是因为需要连接国外网站证明证书是真实有效的
msg7086
2015 年 1 月 25 日
@dndx 在我的浏览器支持ECDSA之前我不推荐广泛普及。
geekzu
2015 年 1 月 25 日
所以sang打算用什么?
dndx
2015 年 1 月 25 日
@msg7086 您在用 Windows XP?
msg7086
2015 年 1 月 25 日
@dndx Windows 8.1
dndx
2015 年 1 月 25 日
@msg7086 Windows Vista 及以上版本已经自带 ECDSA 支持。Chrome ,FireFox 和 Opera 以及 Safari 早都支持 ECDSA 好几年了。不知道你用的是什么浏览器。
msg7086
2015 年 1 月 25 日
@dndx 那看来是我搞错了。
反正之前很多Cloudflare签发的CDN证书都打不开。
可能是ECDHE而不是ECDSA,记不太清了。
geeklian
2015 年 1 月 25 日
@dndx

=.=!!

http://tongji.baidu.com/data/os

48.8%的国内用户还是XP
Quaintjade
2015 年 1 月 25 日
一两年的就用2048位,三五年的用3072或4096位。五年以上的用ECDSA。


@dndx 现在有哪家Root CA能签发ECC证书?
我只知道Verisign的Secure site pro提供。Comodo看到过有签发过ECC证书,但找不到购买渠道。
dndx
2015 年 1 月 25 日
@msg7086 打不开估计是 GFW 在捣鬼吧。
@Quaintjade Entrust 也可以,Comodo 的 EC 用的人貌似还挺多的,Verisign 就完全是高富帅选择了。

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://v2ex.xtra.eu.org/t/165198

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX