跳至主要内容

根據憑證加密演算法選擇 SSL 憑證

Racent 的 SSL 證書支援不同演算法,包含國際演算法 RSA、ECC 以及國密演算法 SM2,您可依據業務與系統所需的演算法進行選擇。

國際標準演算法

SSL 證書中常見的國際標準演算法為 RSA 與 ECC 加密演算法。RSA 演算法是廣泛應用的非對稱加密演算法(透過公鑰與私鑰進行資料的安全傳輸與驗證);相較於 RSA,ECC(橢圓曲線加密)演算法是更先進、安全的加密演算法(加密速度快、效率更高、伺服器資源消耗低),目前已於主流瀏覽器中普及。二者相比,RSA 在相容性與普遍適用性上的優勢更為突出。

國密標準演算法

應用於 SSL 證書的國密演算法以 SM2 為主,SM2 演算法是中國國家密碼管理局發布的橢圓曲線公鑰密碼演算法標準,屬於國密演算法體系(GB/T 32918)的一部分。搭載 SM2 演算法的 SSL 證書適用於需符合國密合規(密評、密改等)需求的使用者。

加密演算法對比表

對比項目RSAECCSM2
金鑰長度*1024 位元:基本安全(已不建議使用)
*2048 位元:當前標準(相當於 112 位元對稱金鑰強度)
*3072 位元:更高安全等級(相當於 128 位元對稱金鑰強度)
*4096 位元:極高安全要求
*256 位元:相當於 RSA 2048 位元金鑰提供的安全性。
*384 位元:相當於 RSA 3072 位元金鑰提供的安全性。
*256 位元,相當於 RSA 3072 位元
*384 位元,相當於 RSA 7680 位元
*512 位元,相當於 RSA 15360 位元
*SSL 證書應用主要使用 256 位元金鑰
安全特性*最早的公鑰加密演算法之一
*使用最廣泛的非對稱加密演算法
*效能表現直接影響多項安全協定與系統的運作效率
*基於橢圓曲線數學理論的非對稱加密演算法
*更短的金鑰長度與更高的計算效率
*基於橢圓曲線離散對數問題(ECDLP),目前尚無已知的亞指數時間演算法可破解
*採用由中國密碼管理局精心設計的特殊橢圓曲線參數
*支援前向安全性(Perfect Forward Secrecy)
記憶體和CPU占用較高較低較低
相容性更廣泛相容性,支援系統、瀏覽器和應用程式相容性較好,但不如RSA僅相容國密瀏覽器和系統
特點應用廣泛,相容性好
支援加密和簽章
計算量大,速度慢於對稱加密
金鑰長度需求不斷增長
對量子計算脆弱
加解密速度快,在有限資源環境下表現更優,例如行動裝置、物聯網(IoT)裝置等。更高的安全性/長度比
計算效率更高
頻寬需求低
相容性有限

各品牌支援的加密演算法一覽表:

加密演算法

證書類型RSA
SHA256withRSA
RSA
SHA384withRSA
ECC
SHA256withECDSA
ECC
SHA384withECDSA
SM2
SM3withSM2
銳安信 sslTrus DV✔️✔️✔️✔️✔️
銳安信 sslTrus OV✔️✔️✔️✔️✔️
銳安信 sslTrus EV✔️✔️✔️✔️✔️
Sectigo DV✔️✔️✔️✔️
Sectigo OV✔️✔️✔️✔️
Sectigo EV✔️✔️✔️✔️
Digicert (Symantec) OV✔️✔️✔️✔️
Digicert (Symantec) EV✔️✔️✔️✔️
GeoTrust OV✔️✔️✔️✔️
GeoTrust EV✔️✔️✔️✔️
RapidSSL DV✔️✔️
Globalsign DV✔️✔️
Globalsign OV✔️✔️✔️✔️
Globalsign EV✔️✔️✔️✔️
CFCA(中國根) OV✔️✔️✔️
CFCA(中國根) EV✔️✔️

金鑰長度

證書類型RSA 2048RSA 4096ECC
prime256v1
ECC
secp384r1
SM2
sm2p256v1
銳安信 sslTrus DV✔️✔️✔️✔️✔️
銳安信 sslTrus OV✔️✔️✔️✔️✔️
銳安信 sslTrus EV✔️✔️✔️✔️✔️
Sectigo DV✔️✔️✔️✔️
Sectigo OV✔️✔️✔️✔️
Sectigo EV✔️✔️✔️✔️
Digicert (Symantec) OV✔️✔️✔️✔️
Digicert (Symantec) EV✔️✔️✔️✔️
GeoTrust OV✔️✔️✔️✔️
GeoTrust EV✔️✔️✔️✔️
RapidSSL DV✔️✔️
Globalsign DV✔️✔️
Globalsign OV✔️✔️✔️✔️
Globalsign EV✔️✔️✔️✔️
CFCA(中國根)OV✔️✔️✔️
CFCA(中國根)EV✔️✔️