Sono in procinto di creare una CSR e mi chiedo quale sia probabilmente la lunghezza migliore per la mia chiave RSA.Quale lunghezza della chiave RSA dovrei usare per i miei certificati SSL?
Ovviamente 384 è probabilmente troppo debole e 16384 è probabilmente troppo lento.
Esiste un consenso sulla lunghezza della chiave da utilizzare, in base alla durata del certificato?
Modifica: Come la maggior parte delle persone, voglio che la mia chiave sia ragionevolmente forte. Non sono preoccupato che la NSA possa forse rompere la mia chiave nel 2019. Voglio solo sapere qual è la migliore pratica quando si intende fare affari normali (ad esempio un sito di e-commerce)
Le differenze ("256 bit funzionerà per sempre" da una parte e "1024 bit già schifo" dall'altra) sono dovute alle differenze tra * simmetrico * e * algoritmi asimmetrici * e tipi di chiavi usati in ciascuno. Con un dato "livello di sicurezza equivalente", vedrai numeri grezzi molto diversi per le lunghezze delle chiavi in simmetrico rispetto asimmetrico. –
A partire da settembre 2015, sembra che il settore non abbia accettato meno CSR a 2048 bit. Vedi sotto le risposte e [articolo di supporto Comodo] (https://support.comodo.com/index.php?/Default/Knowledgebase/Article/View/689/17/your-rsa-key-is-too-small-or -this-csr-uses-an-unsupported-key-size) – angularsen
@anjdreas, Anche se è vero che 2048 è [il minimo indispensabile] (http://stackoverflow.com/questions/8453529/are-there-any-disadvantages -to-using-a-4096-bit-encrypted-ssl-certificate/8453915 # comment60753920_8453915), farò [attenzione] (http://webmasters.stackexchange.com/questions/3836/what-are-the -benefits-of-a-more-expensive-ssl-certificate/3837 # comment114486_3837) dei punti di quotazione degli articoli CA. – Pacerier