選択した暗号スイートがECDSAであるが、選択されたクライアント証明書はRSAである場合の動作はどうなりますか

StackOverflow https://stackoverflow.com/questions/19853372

  •  29-07-2022
  •  | 
  •  

質問

TLS1.1およびTLS 1.0の場合、次のシナリオの動作はどうなりますか?

サーバーとクライアントの両方がRSAとECDSAを処理できるとし、クライアントは暗号スイートのリストを送信し、サーバーは認証のためにECDSAを選択します。次に、サーバーがクライアント証明書を要求します。クライアントは、クライアント認証のためにRSAおよびECDSA証明書の両方を持っています。クライアントが今すぐRSA証明書を選択した場合。この場合に何が起こるか。

役に立ちましたか?

解決

クライアントは、サーバー指定の証明書タイプと受け入れられた発行者に一致する証明書を提供する必要があります。 「証明書の種類は、選択した暗号スイートのキーエクスチェンジアルゴリズムに適している必要があります」。 RFC 2246.

ライセンス: CC-BY-SA帰属
所属していません StackOverflow
scroll top