【发布时间】:2019-08-06 07:32:48
【问题描述】:
我正在设置 IoT 2-way TLS 身份验证。
常见的方式是客户端和根 (CA) 证书的私钥都是 RSA。
现在我们的设备内存有限,为什么我们选择在 IoT 设备的客户端证书上切换到椭圆曲线私钥。服务器证书保持不变 (RSA)。
据我了解,握手应该成功。还是我理解有问题?还是我们也必须将 CA 证书切换为 ECC?
【问题讨论】:
标签: ssl openssl ssl-certificate tls1.2
我正在设置 IoT 2-way TLS 身份验证。
常见的方式是客户端和根 (CA) 证书的私钥都是 RSA。
现在我们的设备内存有限,为什么我们选择在 IoT 设备的客户端证书上切换到椭圆曲线私钥。服务器证书保持不变 (RSA)。
据我了解,握手应该成功。还是我理解有问题?还是我们也必须将 CA 证书切换为 ECC?
【问题讨论】:
标签: ssl openssl ssl-certificate tls1.2
快速测试会话后:可以使用具有与服务器上的根证书不同的私钥算法的客户端证书。
客户端:OpenSSL 服务器:BoringSSL
【讨论】: