Ansicht finde ich es immer gut, wenn jemand aktiv sein Hobby verfolgt und dies auch noch mit einem Blog untermalt.
Warum auch nicht?
Unser Blog existiert seit dem 01.10.2019 und besitzt eine SSL 256 Verschlüsselung für die beste Sicherheit auf der Webseite.
Allerdings muss ich anmerken, dass diese Aussage recht wagemutig ist. Es ist zwar richtig, dass RSA 2048 inkl. SHA256 bislang nicht geknackt wurde, aber die beste Sicherheit wird damit bestimmt nicht gewährleistet.
- Ist auch immer spannend, dass die Banken sich mit solchen Zertifikaten zufrieden geben. -
Die beste Sicherheit garantiert ihr nach jetzigem Stand wohl mit einem ECC prime256v1 Zertifikat. Ich würde auch auf ein SHA512 Algorithmus zurückgreifen, da heutzutage ein Großteil der Geräte auf eine x64 Architektur setzen.
Ein 256'er ECC Zertifikat ist vergleichbar mit einem 15360'er RSA Zertifikat.
Außerdem ist mit einem RSA Zertifikat das neue TLS 1.3 nicht möglich, welches sich aber verdammt schnell verbreitet und auch stand der Dinge werden/sein sollte.