如何理解256 位证书加密强度和128 位加密强度。
更新时间:2024-11-25 来源:TopSSL 作者:TopSSL

为什么你的网站显示 256 位加密,而我的网站显示 128 位?

在 SSL/TLS 会话期间,会使用两种加密类型:对称和非对称。非对称加密 (2048/4096 位) 的密钥大小取决于颁发的证书和适当的私钥,而对称加密 (128/256 位) 的密钥大小既不取决于证书也不取决于私钥,而是仅取决于服务器和浏览器(或任何其他类型的客户端)的功能和设置。

如何理解256 位证书加密强度和128 位加密强度?

一旦服务器和客户端之间建立了连接,并且证书中编码的公钥从服务器发送到客户端,客户端就需要生成对称密钥来加密将要进一步传输的数据。客户端和服务器比较它们可用的加密算法列表,并选择它们都支持的最强的算法进行对称加密。如今,现代客户端和服务器通常使用三种算法来实现这一点:

  • AES(128位)
  • AES(256位)

如果您的服务器允许指定在 SSL/TLS(什么是 SSL/TLS 证书?)握手期间应选择的算法,您可以强制您的服务器仅使用 256 位加密。显然,您应该首先确保您的服务器支持 256 位加密。对于基于 *nix 的服务器,可用的密码通常依赖于 openssl 库。要查找受支持的密码列表,请运行以下命令:

$ openssl 密码

如果您在输出中看到 AES128,则可以强制您的服务器仅使用此密码进行对称加密。例如,在 Apache 中,您只需要在描述您的证书的 VirtualHost 记录中添加以下行:

SSL密码套件 AES256

请记住,使用此类配置,不支持 AES(256) 算法的客户端将无法与您的服务器建立 SSL/TLS 连接。因此,此类配置将提高安全强度,但会降低与客户端的兼容性。

此选项不会像前一个选项那样降低与客户端的兼容性,但仍有许多过时的客户端,如 Internet Explorer 5 或更低版本,它们不支持这些算法,而是使用 40 位密钥进行对称加密,这在今天被认为是不安全的。具有服务器门控加密 (SGC) 功能的证书即使对于此类客户端也能够将对称密钥大小升级到 128 位,这似乎是实现最佳兼容性/安全性平衡的解决方案。然而,除了对称密钥大小不足之外,此类过时的客户端还存在许多其他漏洞,因此即使使用具有 SGC 的证书,与此类客户端的会话也很难被视为安全的。

标签

DV多域名SSL证书 (限量发售)
162/年
  • 锐安信多域名证书 ,保护最高250个域名
  • 无需提交任何材料,验证域名所有权即可
  • 签发速度5-10分钟
  • 目前价格超群速速选用!
立即申请
高性价比ssl证书推荐

尽快选购申请,价格会随时改变!

    立即加入,让您的品牌更加安全可靠!
    申请SSL证书

    © 2004-2024 北京传诚信  版权所有 TopSSL提供免费和收费SSL证书申请  北京市朝阳区鹏景阁大厦16层 Cookies政策|SSl证书服务协议|用户协议|隐私政策|反馈建议|网站地图