当前可在最新浏览器上使用的最高加密位是多少。我见过提供 128 位和 256 位证书的提供商。更高位的证书可以在浏览器中使用吗?它们是公开的吗?另外,基于今天的计算能力,128 / 256 位是否仍然坚不可摧?
谢谢,穆尔塔萨
当前可在最新浏览器上使用的最高加密位是多少。我见过提供 128 位和 256 位证书的提供商。更高位的证书可以在浏览器中使用吗?它们是公开的吗?另外,基于今天的计算能力,128 / 256 位是否仍然坚不可摧?
谢谢,穆尔塔萨
我见过提供 128 位和 256 位证书的提供商。
不,你没有。反正最近没有。证书中的密钥大小往往为 1024、2048 或更高。(现在不建议低于 2048。)
使加密密钥大小(128 或 256 位)的原因不是证书中密钥的大小。证书中的密钥用于非对称加密,它发生在 SSL/TLS 握手期间以执行对称密钥的经过身份验证的交换(为此 SSL/TLS 会话协商)。
此对称密钥用于加密,通常它的大小确实可以是 128 或 256 位。大小由协商的密码套件决定(例如,基于 AES-128 或 AES-256 的密码套件)。此密钥大小与证书的密钥大小无关。