【发布时间】:2020-02-01 11:22:45
【问题描述】:
我正在尝试生成支持特定密码套件的自签名服务器证书:
- TLS_RSA_WITH_RC4_128_SHA
- TLS_RSA_WITH_AES_256_CBC_SHA
我应该如何继续生成特定的证书?我看到大多数指南都遵循这个命令:
openssl req -new -newkey rsa:4096 -x509 -sha256 -days 365 -nodes -out MyCertificate.crt -keyout MyKey.key
我应该更改 -sha256 参数吗?
【问题讨论】:
-
X.509 证书目前不包括密码套件。他们可能有一天,但不是今天。相比之下,我相信 OpenSSH 证书确实允许人们断言密码。密码套件在客户端和服务器上配置,并在 SSL/TLS 握手期间协商。
标签: ssl encryption openssl x509