我最近請求通過Godaddy的一個SSL證書,並注意到這條消息:使用4096位加密SSL證書有什麼缺點嗎?
在過去,我總是產生2048位的企業社會責任的要求,但這次讓我想,也許我應該「一步一步「,似乎下一步將是一個4096位版本。
4096位SSL證書沒有太多可用的信息 - 但顯然很多人一直在使用1024位證書,直到他們絕對必須升級,現在一些瀏覽器不再支持1024位證書。
瀏覽器如何支持4096位證書?如果Godaddy需要「至少」2048位證書就夠了,還是應該嘗試做更多的事情?如果是這樣,有什麼優點和缺點?
PS:Godaddy的消息中的兩個鏈接是CSR Help和Learn more,這兩者都沒有發現非常有幫助。
我懷疑你在2048年可能會安全幾年。 2^2048是一個非常大的數字; 3.23x10^616。即使假設一個1048位的密鑰是由你的平均桌面分解的,那麼它在2048位密鑰之前已經有幾年沒有任何不顯着的時間長度。除非你保護銀行賬戶等,否則它可能不值得花費額外的時間來計算每次你做什麼(這是不利的)。 – Ben
謝謝。這看起來不僅僅是一個評論,而是一個回答,而不是我不打開其他人的反饋。 – cwd
@Ben請注意,2048位RSA密鑰「only」與112位對稱密鑰具有相似的強力攻擊強度。同樣,1024位RSA相當於80位對稱,3072位RSA相當於128位對稱。 [來源](http://www.rsa.com/rsalabs/node.asp?id=2004) – ntoskrnl