2012-05-01 6 views
-1

Недавно я просматривал сертификаты SSL и видел, как ряд продавцов продавали сертификат низкого уровня, который шифруется от 40 до 256 бит.Что на самом деле означает шифрование на 40 бит - 256?

Однако, когда я посещаю сайт с таким сертификатом, он сообщает, что сайт использует 256-битное зашифрованное соединение.

Поскольку все мы знаем, что 40-битное шифрование сейчас крайне неадекватно, как они могут предлагать это как возможность?

Кажется, что они предлагают что-то, что может варьироваться от совершенно непригодного к подходящему - это случай?

+0

Это означает абсолютно ничего без алгоритма, чтобы пойти с ним. RSA? DSA? ECC? AES? DES? –

+0

Это AES в одном случае, но это зависит от конфигурации браузера/клиента, верно? – rix

+1

Правильно, и это имеет мало или ничего общего с самим сертификатом. Клавиши на самом деле не создаются парой открытого/закрытого ключей, которые принадлежат сертификату, и обычно отсутствуют какие-либо подсказки о том, какой алгоритм/протокол использовать. –

ответ

2

Похоже, вы смешиваете две вещи:

бит длина ключа пары, которая принадлежит к сертификату не имеет ничего общего с используемым шифром, и это сила, которая используется для SSL соединений.

Сертификат используется для аутентификации и использует асимметричную криптографию (открытый и закрытый ключ, образующий пару ключей).

Более короткие разрядные длины, которые вы упомянули, используются для шифрования соединения, и они используются для симметричных алгоритмов - их длина ключа намного меньше, имея равную безопасность по сравнению с асимметричными криптографическими алгоритмами.

Какой симметричный алгоритм используется для шифрования SSL-соединения, согласовывается между клиентом и сервером при запуске соединения. Обычно используется самый сильный алгоритм, поддерживаемый обеими сторонами.

+1

В дополнение к этому сертификаты SGC (которые устарели: не покупайте один из них), общий размер ключа не зависит от размера открытого ключа в сертификате. Хорошая конфигурация сервера должна отключать слабые шифровальные пакеты. – Bruno

Смежные вопросы