CSR.pluscsr.plus
← 返回文章
指南2026-04-089 分钟阅读

RSA 与 ECDSA

· CSR.plus 团队

RSA 与 ECDSA
  • RSA 2048 是兼容性基线;ECDSA P-256 提供更小的密钥和更快的握手。
  • ECDSA 密钥比同等 RSA 密钥小约 10 倍,减少了证书和握手的大小。
  • 现代浏览器、CDN 和客户端都支持 ECDSA——仅在确有必要时,为旧设备保留 RSA 2048。
2048 位
RSA 密钥大小
推荐最小值
256 位
ECDSA 密钥大小
P-256 曲线,强度相当
约 35%
握手节省
更少字节,更快协商

密钥的作用

证书密钥用于 TLS 握手:服务器对一次交换进行签名,以证明其持有私钥。密钥强度决定了该签名的安全边界,其大小影响握手性能。RSA 和 ECDSA 是您在实际证书中会遇到的两个算法。

RSA:通用标准

RSA 2048 被几乎所有支持 TLS 的设备支持,包括 20 年前的设备。其数学原理易于审计,每个 CA、客户端和中间设备都能处理。代价是密钥更大:RSA 签名和证书更大,握手会多发送几百字节。

ECDSA:更小更快

使用 P-256 曲线的 ECDSA 在仅用 256 位密钥的情况下提供与 RSA 3072 大致相同的安全性。证书更小、握手更轻、CPU 开销更低——这对高流量服务器和移动端客户端来说是实实在在的优势。唯一的缺点:旧客户端和某些中间设备对 ECDSA 证书仍会出错。

实际兼容性

所有当前的浏览器、操作系统、CDN 和物联网技术栈都支持 ECDSA 证书。旧设备——老版本 Android、未更新的 Windows 7、老旧嵌入式系统——可能不支持。如果您的统计数据中显示有此类流量,可通过 TLS 证书切换保留 RSA 2048 证书作为回退。

如何选择

新证书默认使用 ECDSA P-256:性能更好、握手更小、支持广泛。如果必须服务旧客户端,请同时签发 RSA 2048 证书,让服务器选择正确的那个。使用我们的 SSL 检测器验证结果,它会报告协商出的密钥类型。

FAQ

ECDSA 比 RSA 更不安全吗?

不是。P-256 ECDSA 被认为与 RSA 3072 相当,远高于 RSA 2048 基线。两者在 2026 年对公共证书都是安全的。

可以同时使用两种算法吗?

可以。Nginx 等服务器支持双证书:ECDSA 为主、RSA 为回退,根据客户端能力分别提供服务。

哪个更适合 API 服务器?

ECDSA,尤其是在高请求率下:更小的握手和更低的单连接 CPU 开销会带来可感知的差异。

UptimeRobot

免费监控你的 SSL 与在线状态

UptimeRobot 全天候监视你的证书与端点——免费方案含 50 个监控。

免费试用 UptimeRobot

联盟链接——你无需多付任何费用,我们可能获得佣金。

免费 SSL/TLS 工具

数秒内验证并检查你的证书。

相关文章