gpt4 book ai didi

ssl - 为什么不在 TLS 中使用带有 PSK 的 ECDSA?

转载 作者:太空宇宙 更新时间:2023-11-03 15:16:14 25 4
gpt4 key购买 nike

我注意到 OpenSSL 中有密码套装,例如“RSA-PSK-AES256-GCM-SHA384”、“RSA-PSK-AES128-GCM-SHA256”。但是没有密码套装,例如“ECDSA-PSK-AES256-GCM-SHA384”,“ECDSA-PSK-AES128-GCM-SHA256”。 RSA 和 ECDSA 都可以用来制作证书。为什么不能在 TLS 中将 ECDSA 与 PSK 一起使用?是出于加密原因吗?

最佳答案

TLS 的设计方式是在 TLS 握手中只有一种服务器身份验证方法。这只是因为协议(protocol)设计,而不是因为密码原因。 ECDSA 是一种验证服务器的方式(使用带有 ECC key 的证书),RSA 是另一种方式(使用带有 RSA key 的证书),PSK 是另一种方式。就像您不能组合基于 ECDSA 和 RSA 的身份验证一样,您也不能组合 ECDSA 和 PSK。

关于ssl - 为什么不在 TLS 中使用带有 PSK 的 ECDSA?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/50742676/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com