为什么 ECDHE-ECDSA 不起作用?

Vil*_*can 1 apache-http-server openssl

我现在正在使用这个密码套件:

ECDHE-ECDSA-AES256-GCM-SHA384:ECDHE-ECDSA-AES128-GCM-SHA256:ECDHE-RSA-AES256-GCM-SHA384:ECDHE-RSA-AES128-GCM-SHA256:ECDHE-ECDSA-AES256-SHA384: ECDSA-AES128-SHA256:ECDHE-ECDSA-AES256-SHA:ECDHE-ECDSA-AES128-SHA:ECDHE-RSA-AES256-SHA384:ECDHE-RSA-AES128-SHA256:ECDHE-RSA-AES256-SHA:ECDHER-RSA- AES128-SHA:AES256-SHA:AES128-SHA:DES-CBC3-SHA

我在 Synology NAS 上使用 OpenSSL 1.0.1m 和 Apache 2.2。我的问题是,没有使用 ECDHE-ECDSA 密码。(在 ssllabs 上测试:https ://www.ssllabs.com/ssltest/analyze.html ? d = sufix.cz & s = 185.47.222.240 )

为什么会发生这种情况?是因为语法错误还是版本太旧?

Jac*_*ues 6

你有ECDSA证书吗?

  • 这可能是问题所在 (3认同)
  • @Mat 是的。密码套件中的签名算法使用您证书中的密钥,因此 ECDSA 需要带有 ECDSA 密钥的证书。 (3认同)