Hallo,
ich bin gerade dabei, für unsere Abteilung eine neue SubCA zu erstellen, die dann von den Netzwerkkollegen signiert wird.
Dabei hab ich die freie Wahl, welchen Algorithmus ich verwende. Bis vor einigen Jahren war das noch RSA mit 2048 bit. Standard wäre jetzt eigentlich RSA mit 4096 bit.
Da kam ich auf den Gedanken, dass ich ja auch mal was Modernes hernehmen könnte. Bei SSH nutz ich bereits seit einigen Jahren ed25519.
Spricht irgendwas dagegen, ed25519 auch für Serverzertifikate zu verwenden? Nach meinen bisherigen Recherchen sollten das mittlerweile alle gängigen Browser unterstützen.
Anleitung dazu:
https://blog.pinterjann.is/ed25519-certificates.html
ich bin gerade dabei, für unsere Abteilung eine neue SubCA zu erstellen, die dann von den Netzwerkkollegen signiert wird.
Dabei hab ich die freie Wahl, welchen Algorithmus ich verwende. Bis vor einigen Jahren war das noch RSA mit 2048 bit. Standard wäre jetzt eigentlich RSA mit 4096 bit.
Da kam ich auf den Gedanken, dass ich ja auch mal was Modernes hernehmen könnte. Bei SSH nutz ich bereits seit einigen Jahren ed25519.
Spricht irgendwas dagegen, ed25519 auch für Serverzertifikate zu verwenden? Nach meinen bisherigen Recherchen sollten das mittlerweile alle gängigen Browser unterstützen.
Anleitung dazu:
https://blog.pinterjann.is/ed25519-certificates.html