我在 Debian 8 上使用nginx 1.11.7
withOpenssl 1.1.0c
并且有一个带有 384 位密钥的自签名 ecc 证书用于测试目的。
我想使用曲线 X25519、secp384r1 和 secp256r1。
Nginx 正常启动,在 nginx 配置中启用 X25519 和 secp384r1:
ssl_ecdh_curve X25519:secp384r1;
,
但在使用 secp256r1 时拒绝重新启动/重新加载:
ssl_ecdh_curve secp256r1;
错误信息:SSL_CTX_set1_curves_list("secp256r1") failed (SSL:)
。
那么我如何能够在上述设置中使用 secp256r1 曲线?