Security 对于今天的&x27;s的web应用程序

Security 对于今天的&x27;s的web应用程序,security,authentication,ssl,Security,Authentication,Ssl,当前在最新浏览器上可用的最高加密位是什么。我见过提供商发布128位和256位证书。在浏览器中是否可以使用高位证书?它们是公开的吗?基于今天的计算能力,128/256位仍然坚不可摧吗 谢谢, 穆塔扎 我见过提供商发布128位和256位证书 不,你没有。至少最近没有。证书中的密钥大小通常为1024、2048或更大。(目前不建议低于2048。) 加密密钥的大小(128或256位)不是证书中密钥的大小。证书中的密钥用于非对称加密,这在SSL/TLS握手期间发生,以执行对称密钥的身份验证交换(为此SSL/

当前在最新浏览器上可用的最高加密位是什么。我见过提供商发布128位和256位证书。在浏览器中是否可以使用高位证书?它们是公开的吗?基于今天的计算能力,128/256位仍然坚不可摧吗

谢谢, 穆塔扎

我见过提供商发布128位和256位证书

不,你没有。至少最近没有。证书中的密钥大小通常为1024、2048或更大。(目前不建议低于2048。)

加密密钥的大小(128或256位)不是证书中密钥的大小。证书中的密钥用于非对称加密,这在SSL/TLS握手期间发生,以执行对称密钥的身份验证交换(为此SSL/TLS会话协商)


此对称密钥用于加密,其大小通常可以是128或256位。大小由协商的密码套件决定(例如,基于AES-128或AES-256的密码套件)。此密钥大小与证书的密钥大小无关。

我查看了godaddy,在他们的网站上,我可以看到他们只宣传128和256的密码密钥。没有提到证书密钥的大小。我应该考虑哪些证书提供者?正如我所说的,128/256的加密将取决于服务器和客户端是如何配置的(后者超出了您的控制范围)。一些CA(包括GoDaddy)提供了很多模糊的信息,主要是因为他们想为商业目的提供令人放心的词语,而牺牲了技术准确性。如果将鼠标悬停在256位加密标签上,它会显示“使用正确的浏览器/服务器组合[…].EV证书要求证书密钥至少为2048位,但大多数非EV证书也会这样做,包括GoDaddy。谢谢Bruno,感谢你的评论。顺便说一句,我刚才说的是“比较计划”选项卡。证书密钥方面将取决于CSR。关于证书密钥的最大可用位有什么想法吗?我的意思是我能得到的最好的是什么e 2048?