我已经看到了长时间攻击 CA 并测量其吞吐量(颁发的证书/秒)的专有测试结果。发现随着其数据库/撤销列表大小的增长,CA 颁发新证书的速度变慢(专有工作,遗憾的是没有结果可链接)。例如,一些企业基础架构 CA(例如:S/MIME)因数据库中大约 100,000 个证书而陷入困境。EJBCA 陷入了大约 100 万个证书等问题。
我的问题是:数据库可以轻松处理数百万行的快速查找/插入,那么证书颁发有什么不同?大概有某种加密正在进行,其运行时间取决于数据库的大小。
请注意,这是对此问题的评论的后续问题。