Hasty Briefsbeta

双语

Announcing ECDSA P-256 support

a day ago
  • 响应、Webhook、许可证及机器文件签名现在支持ECDSA P-256。
  • 引入了一种新的ecdsa-p256签名算法和用于签名密钥的ECDSA_P256_SIGN方案。
  • ECDSA P-256是FIPS 140-3批准的NIST标准,比RSA 2048提供更强的安全性和更高的效率。
  • 它生成更小的签名,减少带宽,并在受限设备上验证更快。
  • Ed25519在大多数情况下仍然推荐使用,但未获NIST批准;ECDSA P-256是需NIST/FIPS验证的组织的合规替代方案。
  • 根据NIST建议,RSA 2048将在2030年前逐步淘汰。