我的源站和 CDN 之间必须通过一层 SSL,我不需要考虑这层 SSL 的安全性的情况下,哪种 SSL 自签证书算法效率最高呢?我自签证书使用 openssl 生成,目前筛选出的方案有几个:
-
AES-128-CBC+SHA-256 (通过 RSA-512 校验证书)
-
RSA-512 (最少的就是 512 位了,再少无法生成证书了)
-
ECC-256 (椭圆算法)
目前貌似最新且效果最好的是 ECC-256,但不知和上述几个算法的低安全度相比,哪个消耗内存更少、CDN 解密速度更快呢?非常感谢大家!