SSL 加密的位数是 2048 还是 4096?

2015-01-25 09:57:26 +08:00
 sangsir
今天手残入手了一个Comodo的SSL
创建的过程中,有个位数选择
是2048位好,还是4096位好?

有的人说4096好,有的人说2048好……
求大神
7948 次点击
所在节点    问与答
25 条回复
wy315700
2015-01-25 10:09:48 +08:00
4096安全,
2048速度快
webiis
2015-01-25 10:09:56 +08:00
目前2048位是安全,4096 位能保证未来更多年后的安全,你的证书申请2-3年,选2048 就可以了。
tobyxdd
2015-01-25 10:14:28 +08:00
2048足够了
dndx
2015-01-25 10:16:36 +08:00
不要用 RSA,用椭圆曲线,256 位 秒杀 RSA 4096。不论是速度还是安全性。
sangsir
2015-01-25 10:22:33 +08:00
@wy315700 可是服务器在国内 ...就感觉不到差距了啊
sangsir
2015-01-25 10:23:15 +08:00
@dndx 这个是?
Halry
2015-01-25 10:53:29 +08:00
@sangsir 好象是ecdsa,最高才521bit。没比较过速度,我都使用rsa的
bilok
2015-01-25 11:16:03 +08:00
2048
4096位的最好不要用 因为有可能 CDN 不支持
2048现在安全性是足够的 4096属于纯增大运算量的
至少现在是
jings
2015-01-25 11:20:44 +08:00
安全性的话 当然是4096 第一次访问会慢点 后续速度跟http一样
https的缺点是第一次访问体验会给人很卡的体验 如果客户计算机时间是错误的就打不开网站了
如果注重体验且不需要post数据就不要https
dndx
2015-01-25 11:22:52 +08:00
@Halry 根据 CloudFlare 的测试,ECDSA 的签名速度是 RSA 的 9.5 倍。

来源: https://blog.cloudflare.com/ecdsa-the-digital-signature-algorithm-of-a-better-internet/
jings
2015-01-25 11:29:20 +08:00
2048跟4096速度都差不多
感觉慢是因为需要连接国外网站证明证书是真实有效的
msg7086
2015-01-25 11:36:56 +08:00
@dndx 在我的浏览器支持ECDSA之前我不推荐广泛普及。
geekzu
2015-01-25 11:54:12 +08:00
所以sang打算用什么?
dndx
2015-01-25 12:15:39 +08:00
@msg7086 您在用 Windows XP?
msg7086
2015-01-25 12:21:22 +08:00
@dndx Windows 8.1
dndx
2015-01-25 12:25:17 +08:00
@msg7086 Windows Vista 及以上版本已经自带 ECDSA 支持。Chrome ,FireFox 和 Opera 以及 Safari 早都支持 ECDSA 好几年了。不知道你用的是什么浏览器。
msg7086
2015-01-25 12:31:09 +08:00
@dndx 那看来是我搞错了。
反正之前很多Cloudflare签发的CDN证书都打不开。
可能是ECDHE而不是ECDSA,记不太清了。
geeklian
2015-01-25 12:33:38 +08:00
@dndx

=.=!!

http://tongji.baidu.com/data/os

48.8%的国内用户还是XP
Quaintjade
2015-01-25 12:48:28 +08:00
一两年的就用2048位,三五年的用3072或4096位。五年以上的用ECDSA。


@dndx 现在有哪家Root CA能签发ECC证书?
我只知道Verisign的Secure site pro提供。Comodo看到过有签发过ECC证书,但找不到购买渠道。
dndx
2015-01-25 13:36:23 +08:00
@msg7086 打不开估计是 GFW 在捣鬼吧。
@Quaintjade Entrust 也可以,Comodo 的 EC 用的人貌似还挺多的,Verisign 就完全是高富帅选择了。

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/165198

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX