This commit is contained in:
Jan Philipp Timme 2018-10-02 17:08:09 +02:00
parent 2cfec95d2a
commit 07a1e8cd2b
1 changed files with 2 additions and 2 deletions

View File

@ -363,8 +363,8 @@ Die anzupassenden Parameter werden in diesem Abschnitt beschrieben und die dazu
EasyRSA unterstützt sowohl RSA-Schlüsselpaare als auch Schlüsselpaare auf Basis des Elliptic-Curve-Kryptosystems.
OpenVPN unterstützt die Verwendung von Zertifikaten mit ECDSA ab Version~2.4.0.\url{https://github.com/OpenVPN/openvpn/blob/v2.4.6/README.ec} - das ist 4 Jahre her.
Die Mathematik hinter RSA ist weniger komplex als die elliptischen Kurven.
EC ist mathematisch komplexer als RSA.
Auch die Mathematik hinter RSA ist im Vergleich zu den Verfahren für elliptische Kurven weniger komplex.
Auch die Fülle von den verschiedenen verfügbaren Kurven fügt weitere Komplexität hinzu.
Sowohl die geringere Komplexität von RSA als auch der größere Zeitraum der Unterstützung von RSA sind Gründe, um langlebige Komponenten wie ausgestellte Zertifikate, die für einen Zeitraum von 5-20 Jahren gültig sein sollen, mit RSA zu bestücken.