Estou no processo de criação de um CSR e me pergunto qual é, sem dúvida, o melhor comprimento para minha chave RSA.
Claro, 384 é provavelmente muito fraco e 16384 é provavelmente muito lento.
Existe um consenso sobre o comprimento da chave que deve ser usado, dependendo do tempo de vida do certificado?
Edit: Como a maioria das pessoas, quero que minha chave seja razoavelmente forte. Não estou preocupado que a NSA possa quebrar minha chave em 2019. Só quero saber qual é a prática recomendada quando se planeja fazer negócios normais (por exemplo, um site de comércio eletrônico)
ssl
cryptography
rsa
ssl-certificate
csr
Brann
fonte
fonte
Como muitos clientes exigem conformidade com os padrões criptográficos NIST, eu uso a orientação na Publicação Especial NIST 800‑57, Recomendação para Gerenciamento de Chave Parte 1, §5.6. A maioria de nossos aplicativos é adequada para 112 "bits" de segurança, de modo que corresponde ao DES triplo (ou um pequeno aumento de AES de 128 bits) para cifras simétricas e uma chave de 2048 bits para RSA. Consulte a Tabela 2 para obter uma equivalência aproximada.
Válido ou não, poder encaminhá-los para uma publicação do NIST ajuda os clientes a se sentirem melhor com relação à segurança (se eles se incomodarem em perguntar).
fonte
As autoridades de certificação não assinarão csrs com menos de 2048 bits, portanto, você deve gerar seu csr para ter 2048 bits.
fonte
Em agosto próximo, a Microsoft implantará um patch para o Server 2003/2008, Win7 ect .. que exigirá o uso de uma chave RSA de no mínimo 1024 bits. Portanto, você também pode começar a fazer disso seu padrão "mínimo".
fonte
Para certificados SSL usados em sites, este texto do site Thawte.com (como em 2014-07-22) é importante observar:
fonte
Eu precisava criar vários novos certificados SSL e não fiquei satisfeito com as respostas acima porque elas pareciam vagas ou desatualizadas, então fiz algumas pesquisas. Resumindo, a resposta selecionada está correta, use "chaves de 2048 bits ... mais não faz sentido" .
Aumentar o comprimento do bit para 4096 adiciona uma carga potencialmente significativa ao seu servidor (dependendo da carga existente) enquanto oferece basicamente um atualização de segurança insignificante
Se você estiver em uma situação em que precisa de mais de uma chave de 2048 bits, não precisa de um comprimento de bits maior, você precisa de um novo algoritmo
fonte
Acho que 4096 é adequado para RSA
Verifique este link
O fim da assinatura SHA-1 não é novidade, mas o Google acelerou o processo do cromo. Nas próximas semanas, você deve verificar seus certificados SSL.
Isso pode ser útil
fonte
ENISA recomenda 15360 bits. Dê uma olhada no PDF (página 35)
http://www.enisa.europa.eu/activities/identity-and-trust/library/deliverables/algorithms-key-sizes-and-parameters-report/at_download/fullReport
fonte