¿Qué determina si una conexión segura se cifra con cifrado de 128 o 256 bits?

En un contexto diferente, he escrito sobre (Adivina por qué nos estamos moviendo a claves AES de 256 bits) cómo, en todos los términos prácticos, no hay una diferencia significativa en la seguridad de las claves de 128 bits (AES) de las claves de 256 bits (AES) . Las posibilidades de que el bruto fuerce una clave de 128 bits son extremadamente cercanas a cero. Moverlo aún más cerca de cero no proporciona una diferencia real.

Debido a que en realidad no especifica exactamente de qué tipo de “conexión segura” está hablando, es difícil dar una respuesta específica. Al hacer clic en el icono de candado en la barra de ubicación de su navegador, debería obtener detalles sobre qué conjunto de cifrado se negoció entre su navegador web y el servidor web, pero los detalles varían de un navegador a otro.

Diferentes tipos de llaves

La discusión de las claves de 128 versus 256 bits se trata de cosas como las claves para la criptografía simétrica. Y aquí, 128 bits es más que suficiente, pero a muchas personas les gusta usar claves de 256 bits (principalmente porque suena más genial). Pero cuando ve una discusión de cosas como las claves de 1024 versus 2048 bits, generalmente están hablando del tamaño del módulo para sistemas de clave pública como RSA o DH. Para estos, las claves de 1024 bits ya no se consideran a salvo de ataques de la NSA. Debe insistir en los sistemas que utilizan claves RSA o DH de 2048 bits.

También tenga en cuenta que los sistemas de comunicación como el que se encuentra entre su navegador web y el servidor web utilizan una combinación de sistemas.

Estoy usando la herramienta en línea SHAchecker para obtener información sobre los bits de cifrado del sitio web seguro: SHA Checker para verificar la transición de SHA 1 a SHA 2 Certificate .

Esta herramienta verificará el sitio web protegido y mostrará si está protegida con cifrado de 128 o 256 bits.