【问题标题】:2-way TLS with ECC Client Certificates Key and RSA Root Certificate Key带有 ECC 客户端证书密钥和 RSA 根证书密钥的 2-way TLS
【发布时间】:2019-08-06 07:32:48
【问题描述】:

我正在设置 IoT 2-way TLS 身份验证。

常见的方式是客户端和根 (CA) 证书的私钥都是 RSA。

现在我们的设备内存有限,为什么我们选择在 IoT 设备的客户端证书上切换到椭圆曲线私钥。服务器证书保持不变 (RSA)。

据我了解,握手应该成功。还是我理解有问题?还是我们也必须将 CA 证书切换为 ECC?

【问题讨论】:

    标签: ssl openssl ssl-certificate tls1.2


    【解决方案1】:

    快速测试会话后:可以使用具有与服务器上的根证书不同的私钥算法的客户端证书。

    客户端:OpenSSL 服务器:BoringSSL

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2019-10-01
      • 1970-01-01
      • 2021-06-21
      • 2014-09-03
      • 2023-03-23
      • 2019-02-15
      相关资源
      最近更新 更多