在这个服务器故障线程上find的答案是我的跳转点这个一般的主题: https : //serverfault.com/a/313558
…这个问题可以被认为是这个答案的后续。
我的SSL证书是否与对称会话密钥有关? (我知道浏览器和Web服务器在这里都有作用,但是authentication本身呢?)
如果是:证书中指定的是哪里?
如果否:为什么CA都夸耀隐含地指向会话密钥的“128位到256位encryption”?
不可以。所使用的对称encryption的强度和types由您的浏览器和networking服务器协商(因此基于它们的configuration)。 证书只是允许密钥协议以安全(authentication)的方式进行。
关于你的后续问题:这主要是一个营销堵嘴。 他们销售的证书使您可以在会话期间使用256位encryption。 当然,对于任何符合标准的X.509证书来说也是如此。