RSA vs ECDSA
· CSR.plus チーム

- •RSA 2048 は互換性の基準です。ECDSA P-256 はより小さな鍵と高速なハンドシェイクを提供します。
- •ECDSA 鍵は同等の RSA 鍵より約 10 倍小さく、証明書とハンドシェイクのサイズを削減します。
- •最新のブラウザー、CDN、クライアントは ECDSA をサポートしています。必要な場合のみ、レガシーデバイス用に RSA 2048 を残しましょう。
鍵の役割
証明書鍵は TLS ハンドシェイクに使用されます:サーバーは交換データに署名して、秘密鍵を保持していることを証明します。その強度が署名の安全性を左右し、サイズがハンドシェイク性能に影響します。RSA と ECDSA は、実際に証明書で遭遇する 2 つのアルゴリズムです。
RSA:ユニバーサル標準
RSA 2048 は、20 年前のデバイスを含め、TLS を話すほぼすべての環境でサポートされています。その数学は監査が容易で、すべての CA、クライアント、中間装置が扱えます。代償は鍵の大型化です:RSA の署名と証明書は大きく、ハンドシェイクは数百バイト余分に送信します。
ECDSA:より小さく、より速く
P-256 曲線を使用した ECDSA は、256 ビット鍵で RSA 3072 とほぼ同等のセキュリティを提供します。証明書は小さく、ハンドシェイクは軽く、CPU コストも低い — 高トラフィックのサーバーとモバイルクライアントに真のメリットです。唯一の欠点:古いクライアントと一部の中間装置は、ECDSA 証明書でまだ誤動作することがあります。
実際の互換性
現在のすべてのブラウザー、OS、CDN、IoT スタックは ECDSA 証明書をサポートしています。レガシーデバイス — 古い Android、更新されていない Windows 7、老朽化した組み込みシステム — は対応しない場合があります。アナリティクスでそのようなトラフィックが見られる場合は、TLS 証明書切替で RSA 2048 証明書をフォールバックとして維持してください。
選び方
新しい証明書は既定で ECDSA P-256 を選択:性能が良く、ハンドシェイクが小さく、幅広くサポートされています。レガシークライアントに提供する必要がある場合は、RSA 2048 証明書も発行し、サーバーに適切な方を選ばせます。結果は、ネゴシエーションされた鍵タイプを報告する SSL チェッカーで確認してください。
FAQ
ECDSA は RSA より安全性が低いですか?
いいえ。P-256 ECDSA は RSA 3072 に匹敵するとされ、RSA 2048 の基準をはるかに上回ります。どちらも 2026 年の公開証明書に安全です。
両方のアルゴリズムを同時に使えますか?
はい。Nginx などのサーバーはデュアル証明書をサポートしています:ECDSA をプライマリ、RSA をフォールバックとして、クライアントの能力に応じてそれぞれを配信します。
API サーバーにはどちらが適していますか?
ECDSA です。特に高リクエストレートでは、より小さなハンドシェイクと接続ごとの CPU 消費の低減が測定可能な差を生みます。
UptimeRobot
SSL と稼働状況を無料で監視
UptimeRobot が証明書とエンドポイントを 24 時間 365 日監視——無料プランで 50 モニター。
アフィリエイトリンク——追加費用なしで当サイトが手数料を受け取ることがあります。
無料の SSL/TLS ツール
数秒で証明書を検証・検査。