Ana içeriğe geç

SSL Sertifikasını Şifreleme Algoritmasına Göre Seçme

Racent'in SSL sertifikaları RSA, ECC uluslararası algoritmaları ve SM2 ulusal şifreleme algoritması dahil olmak üzere farklı algoritmaları destekler. İşletmenizin ve sisteminizin gerektirdiği algoritmaya göre seçim yapabilirsiniz.

Uluslararası Standart Algoritmalar

SSL sertifikalarında yaygın olarak kullanılan uluslararası standart algoritmalar RSA ve ECC şifreleme algoritmalarıdır. RSA algoritması, geniş çapta kullanılan bir asimetrik şifreleme algoritmasıdır (açık anahtar ve özel anahtar aracılığıyla verilerin güvenli aktarımını ve doğrulamasını sağlar). ECC (Eliptik Eğri Şifreleme) algoritması ise RSA'ya kıyasla daha gelişmiş ve güvenli bir şifreleme algoritmasıdır (daha hızlı şifreleme, daha yüksek verimlilik, daha düşük sunucu kaynak tüketimi) ve günümüzde ana akım tarayıcılarda yaygınlaşmıştır. İkisi karşılaştırıldığında RSA, uyumluluk ve evrensel uygulanabilirlik açısından daha güçlü avantajlara sahiptir.

Ulusal Standart Algoritmalar

SSL sertifikalarında kullanılan ulusal şifreleme algoritması ağırlıklı olarak SM2'dir. SM2 algoritması, Çin Ulusal Kriptografi Yönetimi tarafından yayımlanan eliptik eğri açık anahtar şifreleme algoritması standardıdır ve ulusal şifreleme algoritma sisteminin (GB/T 32918) bir parçasıdır. SM2 algoritmalı SSL sertifikaları, ulusal şifreleme uyumluluğu gereksinimlerini (kripto değerlendirme, kripto dönüşümü vb.) karşılaması gereken kullanıcılar için uygundur.

Şifreleme Algoritmaları Karşılaştırma Tablosu

Karşılaştırma ÖğesiRSAECCSM2
Anahtar Uzunluğu*1024 bit: Temel güvenlik (artık önerilmiyor)
*2048 bit: Güncel standart (112 bit simetrik anahtar gücüne eşdeğer)
*3072 bit: Daha yüksek güvenlik (128 bit simetrik anahtar gücüne eşdeğer)
*4096 bit: Son derece yüksek güvenlik gereksinimi
*256 bit: RSA 2048 bit anahtarın sağladığı güvenliğe eşdeğer.
*384 bit: RSA 3072 bit anahtarın sağladığı güvenliğe eşdeğer.
*256 bit, RSA 3072 bit'e eşdeğer
*384 bit, RSA 7680 bit'e eşdeğer
*512 bit, RSA 15360 bit'e eşdeğer
*SSL sertifika uygulamalarında ağırlıklı olarak 256 bit anahtar kullanılır
Güvenlik Özellikleri*En eski açık anahtar şifreleme algoritmalarından biri
*En yaygın kullanılan asimetrik şifreleme algoritması
*Performansı birçok güvenlik protokolünün ve sisteminin verimliliğini doğrudan etkiler
*Eliptik eğri matematik teorisine dayalı asimetrik şifreleme algoritması
*Daha kısa anahtar uzunluğu ve daha yüksek hesaplama verimliliği
*Eliptik eğri ayrık logaritma problemine (ECDLP) dayanır, şu anda bilinen alt üstel zamanlı bir çözüm algoritması yoktur
*Çin Kriptografi Yönetimi tarafından özenle tasarlanmış özel eliptik eğri parametreleri kullanır
*İleri gizliliği (Perfect Forward Secrecy) destekler
Bellek ve CPU kullanımıDaha yüksekDaha düşükDaha düşük
UyumlulukDaha geniş uyumluluk; sistemler, tarayıcılar ve uygulamalarUyumluluk iyidir ancak RSA kadar değildirYalnızca ulusal şifreleme (SM) tarayıcıları ve sistemleriyle uyumludur
ÖzelliklerYaygın kullanım, iyi uyumluluk
Şifreleme ve imzalamayı destekler
Hesaplama yükü yüksektir, simetrik şifrelemeden daha yavaştır
Anahtar uzunluğu gereksinimi sürekli artar
Kuantum hesaplamaya karşı savunmasızdır
Hızlı şifreleme ve şifre çözme; mobil cihazlar, Nesnelerin İnterneti (IoT) cihazları gibi sınırlı kaynak ortamlarında daha iyi performans gösterir.Daha yüksek güvenlik/uzunluk oranı
Daha yüksek hesaplama verimliliği
Daha düşük bant genişliği gereksinimi
Sınırlı uyumluluk

Markaların desteklediği şifreleme algoritmaları tablosu:

Şifreleme algoritması

Sertifika türüRSA
SHA256withRSA
RSA
SHA384withRSA
ECC
SHA256withECDSA
ECC
SHA384withECDSA
SM2
SM3withSM2
sslTrus DV✔️✔️✔️✔️✔️
sslTrus OV✔️✔️✔️✔️✔️
sslTrus EV✔️✔️✔️✔️✔️
Sectigo DV✔️✔️✔️✔️
Sectigo OV✔️✔️✔️✔️
Sectigo EV✔️✔️✔️✔️
Digicert (Symantec) OV✔️✔️✔️✔️
Digicert (Symantec) EV✔️✔️✔️✔️
GeoTrust OV✔️✔️✔️✔️
GeoTrust EV✔️✔️✔️✔️
RapidSSL DV✔️✔️
Globalsign DV✔️✔️
Globalsign OV✔️✔️✔️✔️
Globalsign EV✔️✔️✔️✔️
CFCA (Çin Kökü) OV✔️✔️✔️
CFCA (Çin Kökü) EV✔️✔️

Anahtar Uzunluğu

Sertifika TürüRSA 2048RSA 4096ECC
prime256v1
ECC
secp384r1
SM2
sm2p256v1
sslTrus DV✔️✔️✔️✔️✔️
sslTrus OV✔️✔️✔️✔️✔️
sslTrus EV✔️✔️✔️✔️✔️
Sectigo DV✔️✔️✔️✔️
Sectigo OV✔️✔️✔️✔️
Sectigo EV✔️✔️✔️✔️
Digicert (Symantec) OV✔️✔️✔️✔️
Digicert (Symantec) EV✔️✔️✔️✔️
GeoTrust OV✔️✔️✔️✔️
GeoTrust EV✔️✔️✔️✔️
RapidSSL DV✔️✔️
Globalsign DV✔️✔️
Globalsign OV✔️✔️✔️✔️
Globalsign EV✔️✔️✔️✔️
CFCA (Çin Kökü) OV✔️✔️✔️
CFCA (Çin Kökü) EV✔️✔️