我正在创建一个CSR,我想知道哪个可以说是我的RSA密钥的最佳长度.
当然,384可能太弱了,16384可能太慢了.
是否应该使用密钥长度达成共识,具体取决于证书的生命周期?
编辑:像大多数人一样,我希望我的钥匙能够相当强大.我并不担心国家安全局可能会在2019年破坏我的密钥.我只想知道当一个人计划做正常业务时最好的做法是什么(例如电子商务网站)
我正在尝试将自定义SSL证书与Cloudfront相关联.我使用cert,privatekey和chain将其上传到IAM.我给了它一个/ cloudfront的上传路径.
我还请求并获得AWS的许可,以便在Cloudfront中使用自定义SSL.
但是,当我在云端控制台中并尝试关联证书时,按"是,编辑"按钮时出现跟随错误.
"指定的查看器证书不存在或无效." (查看附图)

我从DNSimple购买了通配符证书,并按照这些说明进行操作(https://devcenter.heroku.com/articles/ssl-certificate-dnsimple)
有什么想法如何前进?我可能错误地提出了我的证书,但我不知道如何调试它.我是否有可能正确地制作了证书,而且我的aws帐户或Cloudfront配置有问题?
谢谢!
ssl https ssl-certificate amazon-web-services amazon-cloudfront