我的SSL证书是否与对称会话密钥有关?

在这个服务器故障线程上find的答案是我的跳转点这个一般的主题: https : //serverfault.com/a/313558

…这个问题可以被认为是这个答案的后续。

我的SSL证书是否与对称会话密钥有关? (我知道浏览器和Web服务器在这里都有作用,但是authentication本身呢?)

如果是:证书中指定的是哪里?

如果否:为什么CA都夸耀隐含地指向会话密钥的“128位到256位encryption”?

不可以。所使用的对称encryption的强度和types由您的浏览器和networking服务器协商(因此基于它们的configuration)。 证书只是允许密钥协议以安全(authentication)的方式进行。

关于你的后续问题:这主要是一个营销堵嘴。 他们销售的证书使您可以在会话期间使用256位encryption。 当然,对于任何符合标准的X.509证书来说也是如此。