SSL证书的核心加密算法已从RSA主导转向更高效的ECC。RSA基于大数分解难题,其安全性依赖于密钥长度(2048位现为最低标准)。然而,更长的密钥意味着更重的计算负担,影响握手速度。ECC则基于椭圆曲线离散对数难题,能在更短的密钥长度下提供与RSA相当甚至更强的安全性。

例如,一个256位的ECC密钥安全性堪比3072位的RSA密钥。这带来了显著优势:更快的TLS握手速度、更低的CPU占用和更小的证书体积,特别有利于移动设备和性能敏感场景。现代TLS 1.3已推荐优先使用ECDHE和ECDSA,推动ECC成为当前主流选择。

浏览官方手机网站