为了账号安全,请及时绑定邮箱和手机立即绑定

OpenSSL 中为什么会有 ECDH_RSA_XXX 类的加密套件?

OpenSSL 中为什么会有 ECDH_RSA_XXX 类的加密套件?

慕尼黑的夜晚无繁华 2018-10-24 08:58:56
最近在学 openssl,一般来说 ECDH 是 SSL 握手阶段的密钥交换算法,在学习过程中,了解到由于其算法利用 CA 证书中的私钥作为固定参数,因此只能使用 ECC 证书,对应的签名算法应该是 ECDSA 算法,但是为什么 openssl 官方加密套件会有 ECDH_RSA 类的加密套件?这个加密套件到底应该使用 RSA 证书还是 ECC 证书?openssl ciphers -V 'ECDH' | grep 'RSA' | column -thttps://pic2.zhimg.com/v2-243...
查看完整描述

1 回答

?
墨色风雨

TA贡献1853条经验 获得超6个赞

如果这个命名方式和RFC4492一致: ECDH_RSA是指服务器证书的公钥为ECC,服务器证书本身由RSA签名

查看完整回答
反对 回复 2018-10-24
  • 1 回答
  • 0 关注
  • 949 浏览
慕课专栏
更多

添加回答

举报

0/150
提交
取消
意见反馈 帮助中心 APP下载
官方微信