?

什( ?ヮ?)么是雙證書(shū)解ECC
ECC是Elliptic Curves Cryptog??raphy的縮寫(xiě),意??為橢圓曲線(xiàn)密碼編碼學(xué)。決??方和??RSA算法一樣,雙證書(shū)解ECC算法也屬于公開(kāi)密鑰算法。決方最初由Koblitz和Miller兩人于1985年提出,雙證書(shū)解其數學(xué)基礎是決??方利用橢圓曲線(xiàn)上的有理點(diǎn)構成Abel加法群上橢圓離散對數的計算困難性。
ECC算法的雙證書(shū)解數學(xué)理論非常深奧和復雜,在工程應用中比較難于實(shí)現,決方但它的雙證書(shū)解單位安全強度相對較高,它的決方破譯或求解難度基本上是指數級的,黑客很難用通常使用的雙證書(shū)解暴力破解的方法來(lái)破解。RSA算法的決方特點(diǎn)之一是數學(xué)原理相對簡(jiǎn)單,在工程應用中比較易于(′▽?zhuān)?)實(shí)???現,雙證書(shū)解但它的決方單位安全強度相對較低。因此,雙證書(shū)解ECC算法的??可以用較少的計算能力提供比RSA加密算法更高的安全強度,有效地解決了“提高安全強度必須增加密鑰長(cháng)度”的工程實(shí)現問(wèn)題。
與RSA算法ヾ(?■_■)ノ相比,ECC算法擁有突出優(yōu)勢:
1、更適合于移動(dòng)互聯(lián)網(wǎng): ECC加密算法的密鑰長(cháng)度很短(256位),意味著(zhù)占用更少的存儲空間,更低的CPU開(kāi)銷(xiāo)和占用更少的帶寬。隨著(zhù)越來(lái)越多的用戶(hù)使用移動(dòng)設備來(lái)完成各種網(wǎng)上活動(dòng),E??CC加密算法為移動(dòng)互聯(lián)網(wǎng)安全提供更好的客戶(hù)體驗??。
2、更好的安全性:ECC加密算法提供更強的保護,??比目前的其他加密算法能更好的防止攻擊,使你的網(wǎng)站和基礎設施比用傳統的加密(′?`)方法更安全,為移動(dòng)互聯(lián)網(wǎng)安全提供更好的保障。
3、更好的性能: ECC加密算法需要較短的密鑰長(cháng)度來(lái)提供更好的安全,例如,256位的ECC密鑰加密強度等同于3072位RSA密鑰的水平(目前普通使用的RSA密鑰長(cháng)度是2048位)。其結果是你??以更低的計算能力代價(jià)得到了更高的安全性。經(jīng)國外有關(guān)權威機構測試,在A(yíng)pache和IIS服務(wù)器采用ECC算法,We(??ヮ?)?*:???b服務(wù)器響應時(shí)間比RSA快十幾倍。
4、更大的IT投資回報:ECC可幫助保護您的基礎設施的投資,提供更高的安(′?ω?`)全性,并快速處(chu)理爆炸增長(cháng)的(de)移動(dòng)設備的安全連接。 ECC的密鑰長(cháng)度增加速度比(?????)其他的加密方法都慢(一般按128位增長(cháng),而 RSA則是倍數增長(cháng),如:1024 -2048--4096),將延長(cháng)您現有硬件的使用(?_?;)壽命,讓您的??投資( ?° ?? ?°)帶來(lái)更大的回報。
ECC加密算法的通用性不斷增強
ECC加密算法自1985年提出,因其工程應用中難度較高,到2005年才在各種操作系統中獲得廣泛?支持,在全球安全市場(chǎng)需求的刺激下,ECC算法??將逐步取代RSA算法,成為主流加密算法。目前,全球各大CA都(′-ι_-`)已經(jīng)陸續開(kāi)始為用戶(hù)簽發(fā)采用ECC加密算法的各種證書(shū).ECC加密算法(′▽?zhuān)?)以后支持所有操作系統、所有瀏覽器和各種移動(dòng)終端,主要有:
Mozillヽ(′▽?zhuān)?ノa NSS 3.11以上版本支持
open=""SSL 1.0以上版本支持
微軟CryptoAPI Vista/Win7/Win8都支持
BouncyCastle 1.32以上版本支持
JSSE 6 以上版本支持
BSAFE 4.0 以上版本支持
各種版本的IE瀏覽器、火狐瀏覽器、谷歌瀏覽器和蘋(píng)果瀏覽器都支持
安卓系統(2.3以上版本)、蘋(píng)果IOS(5.0以上版本)、Window Phone(各種版本)都支持
北京天威誠信電子商務(wù)服務(wù)有限公司是國家授牌CA認證機構;專(zhuān)業(yè)從事數字證書(shū)等技術(shù)和產(chǎn)品服務(wù),服??務(wù)于阿里巴巴、百度(′_ゝ`)、騰訊、京東、聯(lián)想、金山、中行、工行、建行等全行(xing)業(yè)超95%的大客戶(hù),覆蓋超10億網(wǎng)民,擁有豐富的應對和解決各種復雜及突發(fā)情況的專(zhuān)業(yè)服務(wù)支持團隊,可以為用戶(hù)提供優(yōu)質(zhì)的本地化服務(wù)與技術(shù)支持。
Apache配置方法
首先將 ecc 證書(shū)和 rsa 證書(shū)的證書(shū)鏈合并, ecc 證書(shū)鏈在前, rsa在后, cat chain-ecc.crt chain-rsa.crt > chain-ecc-rsa.crt 打開(kāi)apache安裝目錄下conf/extra目錄中的httpd-ssl.conf(或conf目錄中的ssl.conf)文件
SSLProtocol all -SSLv2 -S???SLv3
SSLHonorCipherOrder on
SSLCipherSuite ECDHE-ECDSA-AES128-GCM-SHA256:HIGH:!RC4:!MD5:!aNULL:!eNULL:!NULL:!DH:!EDH:!EXP:+MEDIUM
#ECC 將 ecc 證書(shū)(不含證書(shū)鏈)和 ecc 證書(shū)的密鑰文件放在前
SSLCertificateFile /etc/apache2/SSL2015/ecdsa.cert.crt
SSヾ(^-^)ノLCe??rtificateKeyFile /etc/SSL2015/certs/┐(′д`)┌ecdsa.key
#RSA 將 rsa 證書(shū)(不含證書(shū)鏈)和 rsa 證書(shū)的密鑰文件放在后
SSLCertificate(╯°□°)╯︵ ┻━┻File /etc/apac??he2/SSL2015/rsa.cert.crt
SSLCertificateKeyFile /etc/apache2/SSL2015/rsa.cert.key
#指定 ecc/rsa 合并后的證書(shū)鏈位置
SSLcertificateChainFile /etc/apac??he2/SSL2015/chain-ecc-r(°o°)sa.crt
如果服務(wù)器的 openSSL 版本??已經(jīng)為 1.0.2 以及更新的??版本,則用以下方法,ecc 和 rsa 證書(shū)要包含證書(shū)鏈:
#ECC 指定 ecc 證書(shū)文件位置(證書(shū)以及證書(shū)鏈合并為一個(gè)文件為 ecdsa.cert.p(╥_╥)em )
SSLCertificateFile /etc/apache2/SSL2015/ecdsa.cert.pem
SSLCertificateKeyFile /etc/SSL2015/certs/ecdsa.key
SSLCertificateFile /etc/apache2/SSL2015/rsa.cert.pem
SSLCertificateKeyFile /etc/apache2/SSL2015/rsa.cert.key
以上是指定證書(shū)( ?▽?)的方式,各位根據 open=""SSL 的版本選擇對應的方式,當然這還沒(méi)完,下一步(bu)要直接指定證書(shū)加密方式,確保 ecc 的加密方式要在 rsa 模式的前面,否則 ecc 證書(shū)沒(méi)法生效了。
Nginx配置方法
nginx 最新的 mainline 版本已經(jīng)支持了雙證ヽ(′?`)ノ書(shū),推薦使用nginx 1.11.1版本,open='open'ssl 版本推薦使用1.0.2h版本。
修改nginx的配置文件 nginx.con??f 配置雙證書(shū):
ssl_cer(′?ω?`)tificate ssl/ecc/server.pem;
ssl_certificate_key ssl/rsa/server.key;
ssl_ciphers ECDHE-RSA-AES256-SHA384:AES256-SHA256:RC4:HIGH:!MD5:!aNULL:!eNULL:!NULL:!DH:!EDH:!AESGCM;
ssl_prefer_server_cipher??s on;
ssl_stapling on;
ssl_stapling_verify on;
ssl_session_cache shared:SSL:10m;
ssl_session_timeout 10m;
add_header Strict-Transport-Security "max-age=31536000";
err(????)or_page 497 https://$host$request_uri;
友情鏈接:
從化嘯至網(wǎng)絡(luò )科技有限公司萊陽(yáng)絲領(lǐng)網(wǎng)絡(luò )科技有限公司新疆哈密頓雙網(wǎng)絡(luò )科技有限公司安寧中協(xié)網(wǎng)絡(luò )科技有限公司葫蘆島系億網(wǎng)絡(luò )科技有限公司臺州賽洋網(wǎng)絡(luò )科技有限公司三亞貝元網(wǎng)絡(luò )科技有限公司
© 2013-2025.Company name All rights reserved.網(wǎng)站地圖 天津九安特機電工程有限公司-More Templates