我从Digicert找到了一页让我很困惑的东西。
https://www.digicert.com/compare-and-buy-ssl-certificates/
在“技术规范”部分,它列出了“对称256位加密”。

在我看来,SSL证书只用于验证服务器的身份。加密强度与服务器的配置有关。
例如,我会列出几个CipherSuites:
TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256 TLS_ECDHE_ECDSA_WITH_AES_128_GCM_SHA256 TLS_DHE_RSA_WITH_AES_128_CBC_SHA TLS_RSA_WITH_3DES_EDE_CBC_SHA
SSL证书只应确定粗体文本是"RSA“还是"ECDSA”。另一种KeyExchange和加密方法应在SSL握手过程中确定。
真正的对称加密方法的名称是在"_WITH_“之后的
那么,我的问题是,SSL证书如何确定对称加密强度?它不应该由服务器的配置来决定吗?
为我糟糕的英语道歉..。
我发现赛门铁克的一个经销商销售两种SSL证书,这两种证书之间唯一的区别是加密长度和价格。
链接在这里:https://www.trustauth.cn/symantec-ssl
(您可以使用浏览器的翻译插件tp翻译这个站点),下面是翻译页面的截图:

我已经问过他们的售前咨询人员,这两者有什么区别。他们说,证书可以确定加密强度!
然后..。有人知道赛门铁克(Digicert)是否出售两种EV和OV证书,并通过EVPro、EV和OVPro、OV来区分它们。
我不认为这两种证书有什么区别.
发布于 2018-07-27 08:02:31
在我看来,SSL证书只用于验证服务器的身份。加密强度与服务器的配置有关。
正确,证书根本不确定对称加密的强度。DigiCert只是在点击预期的流行语,这样用户才会感到安全。
https://security.stackexchange.com/questions/190473
复制相似问题