¿Qué longitud de clave RSA debo usar para mis certificados SSL?

Estoy en el proceso de crear una CSR, y me pregunto cuál es posiblemente la mejor longitud para mi clave RSA.

Por supuesto, 384 es probablemente demasiado débil y 16384 es probablemente demasiado lento.

Existe un consenso sobre la longitud de la clave que se debe usar, dependiendo de la duración del certificado?

Edit: Como la mayoría de las personas, quiero que mi clave sea razonablemente fuerte. No me preocupa que la NSA pueda romper mi clave en 2019. Solo quiero saber cuál es la mejor práctica cuando uno planea hacer negocios normales (por ejemplo, un sitio de comercio electrónico)

Respuestas a la pregunta(8)

Su respuesta a la pregunta