CSR.pluscsr.plus
← Retour aux articles
Guide2026-04-089 min de lecture

RSA vs ECDSA

· Équipe CSR.plus

RSA vs ECDSA
  • RSA 2048 est la référence de compatibilité ; ECDSA P-256 offre des clés plus petites et des handshakes plus rapides.
  • Les clés ECDSA sont environ 10 fois plus petites que les clés RSA équivalentes, réduisant la taille du certificat et du handshake.
  • Les navigateurs, CDN et clients modernes prennent en charge ECDSA — ne gardez RSA 2048 que pour les appareils anciens si nécessaire.
2048 bits
Taille de clé RSA
minimum recommandé
256 bits
Taille de clé ECDSA
courbe P-256, sécurité équivalente
~35%
Gain sur le handshake
moins d’octets, négociation plus rapide

Ce que fait la clé

La clé du certificat sert au handshake TLS : le serveur signe un échange pour prouver qu’il détient la clé privée. Sa robustesse borne la sécurité de cette signature, et sa taille affecte les performances du handshake. RSA et ECDSA sont les deux algorithmes que vous rencontrerez réellement dans les certificats.

RSA : le standard universel

RSA 2048 est pris en charge par pratiquement tout ce qui parle TLS, y compris des appareils vieux de 20 ans. Ses mathématiques sont simples à auditer et toutes les CA, clients et middleboxes le gèrent. Le prix : des clés plus grandes — une signature et un certificat RSA sont plus volumineux, et le handshake envoie quelques centaines d’octets supplémentaires.

ECDSA : plus petit et plus rapide

ECDSA avec la courbe P-256 offre à peu près la même sécurité que RSA 3072 avec une clé de 256 bits. Le certificat est plus petit, le handshake plus léger et le coût CPU plus faible — un vrai atout pour les serveurs à fort trafic et les clients mobiles. Le seul bémol : les anciens clients et certains middleboxes se comportent encore mal avec les certificats ECDSA.

Compatibilité en pratique

Tous les navigateurs, systèmes d’exploitation, CDN et stacks IoT actuels prennent en charge les certificats ECDSA. Les appareils anciens — vieil Android, Windows 7 sans mises à jour, systèmes embarqués vieillissants — peut-être pas. Si vos statistiques montrent un tel trafic, conservez un certificat RSA 2048 en secours via la commutation de certificats TLS.

Comment choisir

Optez par défaut pour ECDSA P-256 sur les nouveaux certificats : meilleures performances, handshakes plus petits, large compatibilité. Si vous devez servir d’anciens clients, émettez aussi un certificat RSA 2048 et laissez le serveur choisir le bon. Vérifiez le résultat avec notre Vérificateur SSL, qui rapporte le type de clé négocié.

FAQ

ECDSA est-elle moins sécurisée que RSA ?

Non. ECDSA P-256 est considérée comme comparable à RSA 3072, bien au-dessus de la référence RSA 2048. Les deux sont sûres pour des certificats publics en 2026.

Puis-je utiliser les deux algorithmes à la fois ?

Oui. Des serveurs comme Nginx prennent en charge les double certificats : un ECDSA principal et un RSA de secours, servis chacun selon les capacités du client.

Lequel est le meilleur pour les serveurs d’API ?

ECDSA, surtout sous de forts débits de requêtes : des handshakes plus petits et une CPU moindre par connexion font une différence mesurable.

UptimeRobot

Surveillez votre SSL et votre disponibilité gratuitement

UptimeRobot surveille vos certificats et endpoints 24h/24 — 50 moniteurs dans le plan gratuit.

Essayez UptimeRobot GRATUITEMENT

Lien d’affiliation — nous pouvons percevoir une commission sans frais supplémentaires pour vous.

Outils SSL/TLS gratuits

Vérifiez et inspectez vos certificats en quelques secondes.

Articles connexes