Pull to refresh

Comments 13

Да, давно пора народ стимулировать на эллиптику переходить.
SHA-256, на который переходят, это не эллиптика
Я в курсе. Поэтому лучше сразу на EC.
Что верно то верно. И ключи короче, и вычислительно он легче.
UFO just landed and posted this here
Они ждут включения везде ISRG Root X1 где SHA256 и 4096 бит. Так что, я полагаю, вопрос скорого времени.
О, прекрасно. Думаю и все остальные не заставят себя ждать.

Извините, а в каком случае в опросе следует выбирать вариант "частично"?

UFO just landed and posted this here
Зачем переходить на SHA-256 чтобы потом снова переходить на новый? почему сразу не перейти на SHA-3(512 или даже 1024) на 10-15 лет вперед и забыть про этот вопрос?
UFO just landed and posted this here

В данном случае ("Chrome will stop trusting certificates that use the SHA-1 algorithm") SHA используется для подписи сертификатов — размер сертификата — порядка 1 — 1.5 — 2 КБ (т.е. это однократные проверки при первом подключении к данному сайту / первом использовании сертификата за период времени). Вывод о скорости из "битности" можно делать, только если алгоритм одинаковый. Фактически sha3 новее и работает по совершенно иной схеме.
Реальные сравнения https://bench.cr.yp.to/results-sha3.html, можно смотреть таблицу 1.5 КБ — https://bench.cr.yp.to/graph-sha3/1536-thumb.png. Видим — sha512 быстрее (меньше тактов на байт сообщения, левее) чем sha256; sha3 (keccak512) +-близок по скорости к sha512. У https://www.cryptopp.com/benchmarks-amd64.html sha512 тоже чуть быстрее sha256.

Sign up to leave a comment.

Articles