Para cifrar la comunicación web, uso SSL con una clave RSA con una longitud de 2048 bits, una clave AES con una longitud de 256 bits y el algoritmo ECDH para la negociación de las claves AES (o para intercambiar los parámetros DH) para calcular las claves de AES).
Según tengo entendido, el par de claves RSA solo se usa para firmar los mensajes para la negociación del secreto común para cifrar los datos de la aplicación con AES (265 bits). Derecho?
Mi pregunta: ¿Cuál de estos procedimientos tuvo el mayor impacto del rendimiento (cpu / ram) para cifrar una sesión de comunicación con ssl? ¿La firma del parámetro DH por RSA por longitud de clave? ¿O el cifrado AES? ¿Cómo es la proporción a la firma RSA por longitud de clave y cifrado AES por longitud de clave?