¿Cuál será el comportamiento si la suite de cifrado elegida es ECDSA pero el certificado de cliente elegido es RSA?

StackOverflow https://stackoverflow.com/questions/19853372

  •  29-07-2022
  •  | 
  •  

Pregunta

En el caso de TLS1.1 y TLS 1.0, ¿cuál será el comportamiento en el siguiente escenario?

Suponga que el servidor y el cliente son capaces de manejar RSA y ECDSA, el cliente envía una lista de suites de cifrado y el servidor elige ECDSA para la autenticación. Luego, el servidor solicita el certificado del cliente. El cliente tiene certificados RSA y ECDSA para la autenticación del cliente. Si el cliente elige un certificado RSA ahora. Lo que sucederá en este caso.

¿Fue útil?

Solución

El cliente debe proporcionar un certificado que coincida con el tipo de certificado especificado por servidor y los emisores aceptados. "El tipo de certificado debe ser apropiado para el algoritmo de intercambio de claves del suite de cifrado seleccionado". RFC 2246.

Licenciado bajo: CC-BY-SA con atribución
No afiliado a StackOverflow
scroll top