ECC - RSA证书在MTLS握手Q.



在我们的MTLS握手中,我们有一个使用ECC颁发的客户端证书和使用RSA颁发的服务器证书。我们在算法检查中看到握手错误,因为服务器没有ecdsa算法,客户端和服务器证书是否应该是相同类型(RSA或ECC)以便握手工作,或者是否有一种方法可以在服务器端添加ecdsa算法而无需更改RSA服务器证书?

协商过程中,客户端发送hello消息。它包含客户端支持的密码套件。服务器接收到hello报文后,返回包含所选密码组的hello报文。这是谈判阶段。在您的情况下,协商将失败,并导致客户端使用的密码套件算法不被服务器支持的失败。

相关内容

  • 没有找到相关文章

最新更新