CSR.pluscsr.plus
← Torna agli articoli
Guida2026-04-08•9 min di lettura

RSA vs ECDSA

· Team di CSR.plus

RSA vs ECDSA
  • •RSA 2048 è la base di compatibilità; ECDSA P-256 offre chiavi più piccole e handshake più rapidi.
  • •Le chiavi ECDSA sono circa 10 volte più piccole delle chiavi RSA equivalenti, riducendo le dimensioni di certificato e handshake.
  • •Browser, CDN e client moderni supportano ECDSA — conserva RSA 2048 solo per i dispositivi legacy, se necessario.
2048 bit
Dimensione chiave RSA
minimo consigliato
256 bit
Dimensione chiave ECDSA
curva P-256, robustezza equivalente
~35%
Risparmio handshake
meno byte, negoziazione più rapida

Cosa fa la chiave

La chiave del certificato serve per l’handshake TLS: il server firma uno scambio per dimostrare di possedere la chiave privata. La sua robustezza delimita la sicurezza di quella firma, e la sua dimensione incide sulle prestazioni dell’handshake. RSA ed ECDSA sono i due algoritmi che incontrerai davvero nei certificati.

RSA: lo standard universale

RSA 2048 è supportato da praticamente tutto ciò che parla TLS, inclusi dispositivi di 20 anni fa. La sua matematica è semplice da verificare e ogni CA, client e middlebox lo gestisce. Il costo sono chiavi più grandi: una firma e un certificato RSA sono più voluminosi e l’handshake invia qualche centinaio di byte in più.

ECDSA: più piccola e più veloce

ECDSA con la curva P-256 offre all’incirca la stessa sicurezza di RSA 3072 usando una chiave a 256 bit. Il certificato è più piccolo, l’handshake più leggero e il costo CPU inferiore — un vero vantaggio per i server ad alto traffico e i client mobili. L’unico neo: i client datati e alcuni middlebox si comportano ancora male con i certificati ECDSA.

Compatibilità nella pratica

Tutti i browser, sistemi operativi, CDN e stack IoT attuali supportano i certificati ECDSA. I dispositivi legacy — vecchio Android, Windows 7 senza aggiornamenti, sistemi embedded datati — potrebbero non farlo. Se le tue statistiche mostrano traffico di questo tipo, mantieni un certificato RSA 2048 come fallback tramite la commutazione dei certificati TLS.

Come scegliere

Scegli ECDSA P-256 come default per i nuovi certificati: prestazioni migliori, handshake più piccoli e ampio supporto. Se devi servire client legacy, emetti anche un certificato RSA 2048 e lascia che sia il server a scegliere quello giusto. Verifica il risultato con il nostro Controllo SSL, che riporta il tipo di chiave negoziato.

FAQ

ECDSA è meno sicuro di RSA?

No. ECDSA P-256 è considerato paragonabile a RSA 3072, ben al di sopra della base RSA 2048. Entrambi sono sicuri per i certificati pubblici nel 2026.

Posso usare entrambi gli algoritmi contemporaneamente?

Sì. Server come Nginx supportano i doppi certificati: un ECDSA primario e un RSA di fallback, serviti ciascuno in base alle capacità del client.

Quale è migliore per i server API?

ECDSA, specialmente con alti tassi di richieste: handshake più piccoli e minore CPU per connessione fanno una differenza misurabile.

UptimeRobot

Monitora SSL e uptime gratuitamente

UptimeRobot sorveglia i tuoi certificati e endpoint 24/7 — 50 monitor nel piano gratuito.

Prova UptimeRobot GRATIS

Link affiliato — potremmo ricevere una commissione senza costi aggiuntivi per te.

Strumenti SSL/TLS gratuiti

Verifica e ispeziona i tuoi certificati in pochi secondi.

Articoli correlati