RSA vs ECDSA
· Team di CSR.plus

- •RSA 2048 è la base di compatibilità; ECDSA P-256 offre chiavi più piccole e handshake più rapidi.
- •Le chiavi ECDSA sono circa 10 volte più piccole delle chiavi RSA equivalenti, riducendo le dimensioni di certificato e handshake.
- •Browser, CDN e client moderni supportano ECDSA — conserva RSA 2048 solo per i dispositivi legacy, se necessario.
Cosa fa la chiave
La chiave del certificato serve per l’handshake TLS: il server firma uno scambio per dimostrare di possedere la chiave privata. La sua robustezza delimita la sicurezza di quella firma, e la sua dimensione incide sulle prestazioni dell’handshake. RSA ed ECDSA sono i due algoritmi che incontrerai davvero nei certificati.
RSA: lo standard universale
RSA 2048 è supportato da praticamente tutto ciò che parla TLS, inclusi dispositivi di 20 anni fa. La sua matematica è semplice da verificare e ogni CA, client e middlebox lo gestisce. Il costo sono chiavi più grandi: una firma e un certificato RSA sono più voluminosi e l’handshake invia qualche centinaio di byte in più.
ECDSA: più piccola e più veloce
ECDSA con la curva P-256 offre all’incirca la stessa sicurezza di RSA 3072 usando una chiave a 256 bit. Il certificato è più piccolo, l’handshake più leggero e il costo CPU inferiore — un vero vantaggio per i server ad alto traffico e i client mobili. L’unico neo: i client datati e alcuni middlebox si comportano ancora male con i certificati ECDSA.
Compatibilità nella pratica
Tutti i browser, sistemi operativi, CDN e stack IoT attuali supportano i certificati ECDSA. I dispositivi legacy — vecchio Android, Windows 7 senza aggiornamenti, sistemi embedded datati — potrebbero non farlo. Se le tue statistiche mostrano traffico di questo tipo, mantieni un certificato RSA 2048 come fallback tramite la commutazione dei certificati TLS.
Come scegliere
Scegli ECDSA P-256 come default per i nuovi certificati: prestazioni migliori, handshake più piccoli e ampio supporto. Se devi servire client legacy, emetti anche un certificato RSA 2048 e lascia che sia il server a scegliere quello giusto. Verifica il risultato con il nostro Controllo SSL, che riporta il tipo di chiave negoziato.
FAQ
ECDSA è meno sicuro di RSA?
No. ECDSA P-256 è considerato paragonabile a RSA 3072, ben al di sopra della base RSA 2048. Entrambi sono sicuri per i certificati pubblici nel 2026.
Posso usare entrambi gli algoritmi contemporaneamente?
Sì. Server come Nginx supportano i doppi certificati: un ECDSA primario e un RSA di fallback, serviti ciascuno in base alle capacità del client.
Quale è migliore per i server API?
ECDSA, specialmente con alti tassi di richieste: handshake più piccoli e minore CPU per connessione fanno una differenza misurabile.
UptimeRobot
Monitora SSL e uptime gratuitamente
UptimeRobot sorveglia i tuoi certificati e endpoint 24/7 — 50 monitor nel piano gratuito.
Link affiliato — potremmo ricevere una commissione senza costi aggiuntivi per te.
Strumenti SSL/TLS gratuiti
Verifica e ispeziona i tuoi certificati in pochi secondi.