a day ago
- 响应、Webhook、许可证及机器文件签名现在支持ECDSA P-256。
- 引入了一种新的ecdsa-p256签名算法和用于签名密钥的ECDSA_P256_SIGN方案。
- ECDSA P-256是FIPS 140-3批准的NIST标准,比RSA 2048提供更强的安全性和更高的效率。
- 它生成更小的签名,减少带宽,并在受限设备上验证更快。
- Ed25519在大多数情况下仍然推荐使用,但未获NIST批准;ECDSA P-256是需NIST/FIPS验证的组织的合规替代方案。
- 根据NIST建议,RSA 2048将在2030年前逐步淘汰。