【发布时间】:2018-04-17 01:42:15
【问题描述】:
这是我的第一篇文章。
我将使用 ECDSA 设置 Apache。 我生成这个键 secp256k1 : 256 位素数字段上的 SECG 曲线 secp384r1:384 位素数字段上的 NIST/SECG 曲线 并生成自签名证书。
openssl ecparam -name secp256k1 -genkey -param_enc explicit -out rootCA.key
openssl req -x509 -new -nodes -key server.key -sha256 -days 1024 -out rootCA.pem
在我设置的 ssl.conf 中
SSLCipherSuite ECDHE-ECDSA-AES128-SHA256:ECDHE-ECDSA-AES256-SHA384
Wireshark 告诉我客户端支持密码,我查看了 firefox 配置
相同的密码,但使用 RSA 证书可以正常工作。 我展示了足够多的教程,但我找不到问题所在。 www.ssllabs.com/ssltest/ 此测试也失败并显示“评估失败:无法与安全服务器通信”
有人知道我能做什么吗?
【问题讨论】:
标签: apache ssl encryption ecdsa