Tôi đã cố gắng tìm câu trả lời cho cả ngày này. Tôi đã googled, yêu cầu mọi người trong các trang web biết, trawled cho SSL Cert nhà cung cấp vv vv vv Có lẽ tìm kiếm-fu của tôi chỉ là thất bại ngày hôm nay. Dù sao ...Độ mạnh mã hóa được hỗ trợ có được chỉ định trong chứng chỉ SSL không?
Tất cả nhà cung cấp chứng chỉ SSL đều tuyên bố rằng chứng chỉ SSL của họ 'hỗ trợ mã hóa cao nhất'. Mức độ cao mà họ đề cập đến là 128bits đến 256bits, trái ngược với 40, 56, v.v.
Bây giờ, như tôi đã hiểu, có hai phần để mã hóa SSL. Có khóa công khai bất đối xứng của bạn mà bạn thường đặt là 2048bits. Rõ ràng rằng đây là trong cert SSL và chiều dài của nó là hiển nhiên. Một phần khác là các khóa mã hóa đối xứng được truyền sau khi bắt tay ban đầu. Tôi không thấy bất kỳ đề cập đến điều này trong bất kỳ certs SSL.
Quyết định sử dụng thuật toán mã hóa đối xứng dựa trên bộ mã hóa của trình khách (trình duyệt) và máy chủ. Nếu cả hai đều hỗ trợ mã hóa 256 bit, thì nó sẽ được sử dụng.
Tôi hiểu rằng trong những năm 90, các hạn chế xuất khẩu đã được đặt ra và các trình duyệt xuất đã bị giới hạn ở 40bits. Đối với điều này, đã có cách giải quyết đặc biệt như SGC certs. Điều này vẫn cần thiết trên các trình duyệt cũ hơn. Điều đó sang một bên, một trình duyệt hiện đại chỉ đơn giản là chỉ hỗ trợ 256bits.
Dường như với tôi rằng các nhà cung cấp tuyên bố rằng certs của họ hỗ trợ 'mã hóa cao' chỉ là nói dối trắng. Certs của họ thực sự hỗ trợ nó vì nó không có gì để làm với cert chính nó (những ngày này). Đây có phải là chính xác hoặc tôi hoàn toàn tắt bóng về điều này?
Nếu tôi thực sự ảo tưởng hoàn toàn và mã hóa đối xứng là được chỉ định trong cert, bạn có thể tạo chứng chỉ tự ký có điều này, đúng không? Có thể tạo một tài khoản không hỗ trợ mã hóa mạnh không? Nó sẽ giúp tôi hiểu nếu tôi có thể tìm thấy hướng dẫn để làm điều này. Có thể không? Tôi đã tạo ra nhiều chứng chỉ tự ký trước và ký CSR với chứng chỉ CA của riêng tôi, nhưng tôi chưa bao giờ thấy bất kỳ cấu hình nào mà bạn chỉ định cường độ mã hóa được hỗ trợ.
Nhìn xung quanh mạng nội bộ đã không hữu ích. Mọi người hoặc nói về sức mạnh chính trong bối cảnh của các phím đối xứng (40, 56, 128, 256) hoặc họ nói trong ngữ cảnh của các phím bất đối xứng (512, 1024, 2048), nhưng không bao giờ về cả hai và giải thích sự khác biệt. Ai đó trong một diễn đàn sẽ nói rằng bạn cần có chứng chỉ 256bit và sau đó trong diễn đàn tiếp theo, người đó nói bạn cần một cert 2048bit, mặc dù tất cả các nhà cung cấp SSL cert đều chỉ hỗ trợ lên tới 256bit.
Tôi có ấn tượng rằng có rất nhiều hiểu lầm về cách hoạt động của tính năng này. Điều đó hoặc tất cả sự hiểu lầm là trong đầu nghèo của tôi.
Rất tiếc, đó là một điều dài, nhưng tôi muốn hiểu điều này.
Cảm ơn,
Tom ...
Cảm ơn bạn đã trả lời nhanh chóng. Vâng tôi nhận được rằng có các cấp độ khác nhau của cert như trong EV vv, nơi họ cần thêm bằng chứng về tổ chức của bạn vv Nhưng yeah, tôi tò mò hơn về phía kỹ thuật. Vì vậy, đó là một người cho đến nay xác nhận những gì tôi nghĩ, cảm ơn :) – Tom17