RSA ·
ECC ·
Diffie-Hellman ·
PKI ·
Digitale Signaturen ·
OpenSSL
Asymmetrische Verfahren verwenden ein Schlüsselpaar (öffentlich/privat) für Ver- und Entschlüsselung sowie für digitale Signaturen. Sie sind die Grundlage für sichere Kommunikation im Internet.
RSA ist das bekannteste asymmetrische Verfahren und basiert auf der Schwierigkeit, große Zahlen in ihre Primfaktoren zu zerlegen. Es wird für Verschlüsselung, digitale Signaturen und Schlüsselaustausch verwendet.
| Schlüssellänge | Sicherheitsniveau | Empfehlung | Anwendung |
|---|---|---|---|
| 1024 Bit | Unsicher (gebrochen) | Nicht mehr verwenden | Veraltet |
| 2048 Bit | Hoch (Standard) | Empfohlen | SSL/TLS, SSH, E-Mail-Verschlüsselung |
| 3072 Bit | Höher | Für erhöhte Sicherheit | Langzeitdokumente, Zertifikate |
| 4096 Bit | Maximal | Für höchste Anforderungen | Root-CAs, langfristige Speicherung |
ECC (Elliptic Curve Cryptography) bietet vergleichbare Sicherheit wie RSA mit deutlich kürzeren Schlüsseln. Das macht ECC schneller und speichereffizienter – ideal für mobile Geräte und IoT.
| ECC (Bit) | RSA (Bit) | Sicherheitsniveau |
|---|---|---|
| 160 Bit | 1024 Bit | Veraltet (unsicher) |
| 224 Bit | 2048 Bit | Standard (gut) |
| 256 Bit | 3072 Bit | Hoch (empfohlen) |
| 384 Bit | 7680 Bit | Sehr hoch |
| 512 Bit | 15360 Bit | Maximal |
Diffie-Hellman ermöglicht zwei Parteien, einen gemeinsamen geheimen Schlüssel über einen unsicheren Kanal auszutauschen. ECDH ist die ECC-basierte Variante, DHE/ECDHE sind ephemer (kurzlebig) für Perfect Forward Secrecy (PFS).
PKI (Public Key Infrastructure) ist das System aus Zertifikaten, Zertifizierungsstellen und Richtlinien, das die Authentizität öffentlicher Schlüssel sicherstellt. Es ist die Grundlage für TLS/SSL, S/MIME und Code-Signing.
Digitale Signaturen gewährleisten Authentizität, Integrität und Nichtabstreitbarkeit von Nachrichten. Sie werden mit dem privaten Schlüssel erstellt und mit dem öffentlichen Schlüssel verifiziert.
OpenSSL ist das wichtigste Kommandozeilen-Tool für Kryptographie. Es unterstützt alle wichtigen asymmetrischen Verfahren, Zertifikate und Signaturen.
openssl speed, um die Performance verschiedener Algorithmen zu testen.
RSA
ECC
ECDH
PKI
Ed25519
openssl
openssl genpkey -algorithm RSA -out private.pem -pkeyopt rsa_keygen_bits:2048 ·
openssl ecparam -name prime256v1 -genkey -out private.pem