2016年7月5日 星期二

如何產生 Elliptic Curve 數位憑證

  一般我們申請網站 HTTPS 數位憑證,最常見的公鑰加密演算法大多是 RSA 2048bit,最近公司的網站想做全網 HTTPS 加密 (由於 Google 強力推薦,未來的 HTTP/2 也是建構在 HTTPS 上),於是很好奇想看看那個早就全網 HTTPS 的 Facebook 臉書,到底是申請哪一家的憑證。

  於是開啟 Chrome 的開發人員工具  >  Security >  View Certificate,發現 Facebook 的加密演算法是「橢圓曲線加密法」ANSI X9.62 橢圓曲線 prime256v1 ,還真是與眾不同啊。