RSA vs ECDSA
· ทีม CSR.plus

- •RSA 2048 คือเกณฑ์พื้นฐานด้านความเข้ากันได้; ECDSA P-256 ให้คีย์ที่เล็กกว่าและจับมือได้เร็วกว่า
- •คีย์ ECDSA เล็กกว่าคีย์ RSA ที่เทียบเท่ากันประมาณ 10 เท่า ทำให้ใบรับรองและการจับมือมีขนาดเล็กลง
- •เบราว์เซอร์ CDN และไคลเอนต์สมัยใหม่รองรับ ECDSA — เก็บ RSA 2048 ไว้เฉพาะอุปกรณ์รุ่นเก่าหากจำเป็น
คีย์มีหน้าที่อะไร
คีย์ใบรับรองใช้ในกระบวนการจับมือ TLS: เซิร์ฟเวอร์ลงนามการแลกเปลี่ยนเพื่อพิสูจน์ว่าตนถือคีย์ส่วนตัว ความแข็งแกร่งของคีย์กำหนดขอบเขตความปลอดภัยของลายเซ็นนั้น และขนาดของคีย์ส่งผลต่อประสิทธิภาพการจับมือ RSA และ ECDSA คืออัลกอริทึมสองแบบที่คุณจะพบจริงในใบรับรอง
RSA: มาตรฐานสากล
RSA 2048 รองรับได้แทบทุกอย่างที่พูด TLS รวมถึงอุปกรณ์อายุ 20 ปี คณิตศาสตร์ของมันตรวจสอบได้ง่าย และทุก CA ไคลเอนต์ และอุปกรณ์กลางจัดการได้ ราคาที่ต้องจ่ายคือคีย์ที่ใหญ่กว่า: ลายเซ็นและใบรับรอง RSA ใหญ่กว่า และการจับมือส่งข้อมูลเพิ่มอีกไม่กี่ร้อยไบต์
ECDSA: เล็กกว่าและเร็วกว่า
ECDSA กับเส้นโค้ง P-256 ให้ความปลอดภัยพอ ๆ กับ RSA 3072 โดยใช้คีย์ 256 บิต ใบรับรองเล็กกว่า การจับมือเบากว่า และต้นทุน CPU ต่ำกว่า — ข้อได้เปรียบที่แท้จริงสำหรับเซิร์ฟเวอร์ที่มีทราฟฟิกสูงและไคลเอนต์มือถือ ข้อจำกัดเดียว: ไคลเอนต์เก่าและอุปกรณ์กลางบางตัวยังทำงานผิดพลาดกับใบรับรอง ECDSA
ความเข้ากันได้ในทางปฏิบัติ
เบราว์เซอร์ ระบบปฏิบัติการ CDN และระบบ IoT ในปัจจุบันทั้งหมดรองรับใบรับรอง ECDSA อุปกรณ์รุ่นเก่า — Android เก่า Windows 7 ที่ไม่มีการอัปเดต ระบบฝังตัวที่เก่า — อาจไม่รองรับ หากการวิเคราะห์ของคุณแสดงทราฟฟิกประเภทนี้ ให้เก็บใบรับรอง RSA 2048 ไว้เป็นตัวสำรองผ่านการสลับใบรับรอง TLS
วิธีเลือก
ใช้ ECDSA P-256 เป็นค่าเริ่มต้นสำหรับใบรับรองใหม่: ประสิทธิภาพดีกว่า จับมือเล็กกว่า รองรับกว้างขวาง หากต้องให้บริการไคลเอนต์เก่า ให้ออกใบรับรอง RSA 2048 ด้วย แล้วให้เซิร์ฟเวอร์เลือกใบรับรองที่ถูกต้อง ตรวจสอบผลลัพธ์ด้วยตัวตรวจสอบ SSL ของเรา ซึ่งรายงานประเภทคีย์ที่เจรจาได้
FAQ
ECDSA ปลอดภัยน้อยกว่า RSA หรือไม่?
ไม่ P-256 ECDSA ถือว่าเทียบเท่ากับ RSA 3072 ซึ่งสูงกว่าเกณฑ์พื้นฐาน RSA 2048 มาก ทั้งสองปลอดภัยสำหรับใบรับรองสาธารณะในปี 2026
ใช้ทั้งสองอัลกอริทึมพร้อมกันได้ไหม?
ได้ เซิร์ฟเวอร์อย่าง Nginx รองรับใบรับรองคู่: ECDSA เป็นหลักและ RSA เป็นตัวสำรอง โดยแต่ละแบบจะถูกส่งตามความสามารถของไคลเอนต์
แบบไหนดีกว่าสำหรับเซิร์ฟเวอร์ API?
ECDSA โดยเฉพาะเมื่อมีอัตราการร้องขอสูง: การจับมือที่เล็กกว่าและ CPU ต่อการเชื่อมต่อที่ต่ำกว่าทำให้แตกต่างอย่างวัดผลได้
UptimeRobot
ตรวจสอบ SSL และความพร้อมใช้งานฟรี
UptimeRobot เฝ้าดูใบรับรองและ endpoint ของคุณตลอด 24 ชั่วโมง — 50 จุดตรวจในแผนฟรี
ลิงก์พันธมิตร — เราอาจได้รับค่าคอมมิชชันโดยไม่มีค่าใช้จ่ายเพิ่มเติมกับคุณ
เครื่องมือ SSL/TLS ฟรี
ตรวจสอบใบรับรองของคุณในไม่กี่วินาที