当前使用 apache/mod_ssl,如果启用了 DHE,则将使用 1024 位临时密钥。我在Adam Langley 的博客中找到了以下引用:
理想情况下,DH 组将匹配或超过 RSA 密钥大小,但 1024 位 DHE 可以说比直接的 2048 位 RSA 更好,所以如果你愿意,你可以摆脱它。
因此,他似乎提倡DHE-RSA-AES256-SHA
使用 1024 位临时 DH 密钥AES256-SHA
而不是 2048 位 RSA 密钥。我的理解是 1024 位 DH(无论是否临时)的安全性与 1024 位 RSA 相当。他为什么会提出这样的建议?他那么重视 DHE 提供的前向保密吗?