RSA vs ECDSA
· CSR.plus Team

- •RSA 2048 ist die Kompatibilitäts-Baseline; ECDSA P-256 bietet kleinere Schlüssel und schnellere Handshakes.
- •ECDSA-Schlüssel sind etwa 10-mal kleiner als vergleichbare RSA-Schlüssel und verkleinern Zertifikat und Handshake.
- •Moderne Browser, CDNs und Clients unterstützen ECDSA — behalten Sie RSA 2048 nur für ältere Geräte bei, falls nötig.
Was der Schlüssel leistet
Der Zertifikatsschlüssel wird für den TLS-Handshake verwendet: Der Server signiert einen Austausch, um zu beweisen, dass er den privaten Schlüssel besitzt. Seine Stärke begrenzt die Sicherheit dieser Signatur, und seine Größe beeinflusst die Handshake-Leistung. RSA und ECDSA sind die beiden Algorithmen, die Sie in Zertifikaten tatsächlich antreffen werden.
RSA: der universelle Standard
RSA 2048 wird von praktisch allem unterstützt, was TLS spricht, einschließlich 20 Jahre alter Geräte. Die Mathematik ist einfach zu prüfen, und jede CA, jeder Client und jede Middlebox kommt damit zurecht. Der Preis sind größere Schlüssel: Eine RSA-Signatur und ein RSA-Zertifikat sind umfangreicher, und der Handshake sendet ein paar hundert Bytes mehr.
ECDSA: kleiner und schneller
ECDSA mit der P-256-Kurve bietet etwa dieselbe Sicherheit wie RSA 3072 bei einem 256-Bit-Schlüssel. Das Zertifikat ist kleiner, der Handshake leichter und die CPU-Last geringer — ein echter Gewinn für Server mit hohem Verkehrsaufkommen und mobile Clients. Der einzige Haken: Alte Clients und manche Middleboxen verhalten sich mit ECDSA-Zertifikaten weiterhin fehlerhaft.
Kompatibilität in der Praxis
Alle aktuellen Browser, Betriebssysteme, CDNs und IoT-Stacks unterstützen ECDSA-Zertifikate. Ältere Geräte — altes Android, Windows 7 ohne Updates, alternde eingebettete Systeme — möglicherweise nicht. Zeigen Ihre Analysen solchen Verkehr, behalten Sie ein RSA-2048-Zertifikat als Fallback über TLS-Zertifikatwechsel.
So wählen Sie
Standardmäßig ECDSA P-256 für neue Zertifikate: bessere Leistung, kleinere Handshakes, breite Unterstützung. Müssen Sie ältere Clients bedienen, stellen Sie zusätzlich ein RSA-2048-Zertifikat aus und lassen Sie den Server das richtige wählen. Prüfen Sie das Ergebnis mit unserem SSL-Prüfer, der den ausgehandelten Schlüsseltyp meldet.
FAQ
Ist ECDSA weniger sicher als RSA?
Nein. ECDSA P-256 gilt als vergleichbar mit RSA 3072 und liegt damit deutlich über der RSA-2048-Baseline. Beide sind 2026 für öffentliche Zertifikate sicher.
Kann ich beide Algorithmen gleichzeitig verwenden?
Ja. Server wie Nginx unterstützen Doppelzertifikate: ein ECDSA-Primärzertifikat und ein RSA-Fallback, jeweils je nach Fähigkeiten des Clients ausgeliefert.
Welches ist besser für API-Server?
ECDSA, besonders bei hohen Anfrageraten: kleinere Handshakes und weniger CPU pro Verbindung machen einen messbaren Unterschied.
UptimeRobot
Überwachen Sie SSL und Verfügbarkeit kostenlos
UptimeRobot überwacht Ihre Zertifikate und Endpunkte rund um die Uhr — 50 Monitore im kostenlosen Plan.
Affiliate-Link — wir können eine Provision erhalten, ohne dass Ihnen zusätzliche Kosten entstehen.
Kostenlose SSL/TLS-Tools
Prüfen Sie Ihre Zertifikate in Sekunden.