首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >SSL证书如何消除加密强度?

SSL证书如何消除加密强度?
EN

Security用户
提问于 2018-07-27 07:37:03
回答 1查看 535关注 0票数 3

我从Digicert找到了一页让我很困惑的东西。

https://www.digicert.com/compare-and-buy-ssl-certificates/

在“技术规范”部分,它列出了“对称256位加密”。

在我看来,SSL证书只用于验证服务器的身份。加密强度与服务器的配置有关。

例如,我会列出几个CipherSuites:

TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256 TLS_ECDHE_ECDSA_WITH_AES_128_GCM_SHA256 TLS_DHE_RSA_WITH_AES_128_CBC_SHA TLS_RSA_WITH_3DES_EDE_CBC_SHA

SSL证书只应确定粗体文本是"RSA“还是"ECDSA”。另一种KeyExchange和加密方法应在SSL握手过程中确定。

真正的对称加密方法的名称是在"_WITH_“之后的

那么,我的问题是,SSL证书如何确定对称加密强度?它不应该由服务器的配置来决定吗?

为我糟糕的英语道歉..。

我发现赛门铁克的一个经销商销售两种SSL证书,这两种证书之间唯一的区别是加密长度和价格。

链接在这里:https://www.trustauth.cn/symantec-ssl

(您可以使用浏览器的翻译插件tp翻译这个站点),下面是翻译页面的截图:

我已经问过他们的售前咨询人员,这两者有什么区别。他们说,证书可以确定加密强度!

然后..。有人知道赛门铁克(Digicert)是否出售两种EV和OV证书,并通过EVPro、EV和OVPro、OV来区分它们。

我不认为这两种证书有什么区别.

EN

回答 1

Security用户

回答已采纳

发布于 2018-07-27 08:02:31

在我看来,SSL证书只用于验证服务器的身份。加密强度与服务器的配置有关。

正确,证书根本不确定对称加密的强度。DigiCert只是在点击预期的流行语,这样用户才会感到安全。

票数 2
EN
页面原文内容由Security提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://security.stackexchange.com/questions/190473

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档