Ed25519
Mer info
- Skapad av
- Daniel J. Bernstein m.fl.
- År
- Typ
- Signaturalgoritm
- Licens
- Public domain
- Spec
- RFC 8032
- Wikipedia
- sv.wikipedia.org
Snabb deterministisk signaturalgoritm baserad på edwardskurvan Curve25519 — 32-byte publika nycklar, 64-byte signaturer, brutal hastighet.
Bernstein et al. 2011. EdDSA-variant: signaturerna är deterministiska (samma meddelande + nyckel → samma signatur), vilket eliminerar hela klassen av sårbarheter kring dålig RNG som har bränt ECDSA (Sony PS3, Bitcoin-fall). Konstanttid-implementation enkel.
Standard sedan OpenSSH 6.5 (2014), TLS 1.3 (RFC 8446), Signal, Wireguard, Tor, Cosign. Default-rekommendation för nya SSH-nycklar och cert-signing.