【问题标题】:Does OpenSSL supports ECDHE-ECDSA-AES128-CCM8 for DTLS1.2 or TLS1.2?OpenSSL 是否支持 DTLS1.2 或 TLS1.2 的 ECDHE-ECDSA-AES128-CCM8?
【发布时间】:2015-12-01 02:46:40
【问题描述】:

我想知道 OpenSSL 是否支持 TLS 1.2 和 DTLS 1.2 的 ECDHE-ECDSA-AES128-CCM8 和 ECDHE-ECDSA-AES128-CCM?

website 中,我看到提到的两个密码套件都受支持,但我生成的编译二进制文件没有这个。

以下是用于编译 OpenSSL 1.0.2d 版本的命令,

perl Configure VC-WIN32 --prefix=T:\openssl-%OPENSSL_VERSION%-32bit-release-DLL-vs2012
call ms\do_ms.bat
call ms\do_nasm.bat
nmake -f ms\ntdll.mak
nmake -f ms\ntdll.mak install

我在编译时是否缺少某些内容,或者 OpenSSL 不支持上述密码套件?

【问题讨论】:

    标签: openssl


    【解决方案1】:

    我在我的 Mac 上使用 1.1.0-pre6 进行了测试。 这会帮助你。

    第一次构建

    $ ./Configure no-shared  darwin64-x86_64-cc
    $ make
    

    尝试以下步骤

    step.1 为 ssl 服务器生成 ecdsa 密钥、证书(加上 ca 密钥、证书)

    $ cd apps
    $ cat my-test.sh
    #!/bin/bash
    
    export RANDFILE=.rnd
    ./openssl ecparam -name secp521r1 -out my-ca-key.pem -genkey
    ./openssl req -new -x509 -days 365 -key my-ca-key.pem -out my-ca-cert.pem -config openssl.cnf
    
    ./openssl ecparam -name secp521r1 -out my-server-key.pem -genkey
    ./openssl req -new -key my-server-key.pem -out my-server-csr.pem -config openssl.cnf
    ./openssl x509 -req -days 365 -in my-server-csr.pem -CA my-ca-cert.pem -CAkey my-ca-key.pem -set_serial 01 -out my-server-cert.pem
    
    $ sh my-test.sh
    

    step.2 打开两个终端,为每个终端运行以下命令

    1 号航站楼:

    $ ./openssl s_server -debug  -key my-server-key.pem -cert my-server-cert.pem -CAfile my-ca-cert.pem -cipher ECDHE-ECDSA-AES128-CCM8
    

    2号航站楼:

    $ ./openssl s_client -debug  -cipher ECDHE-ECDSA-AES128-CCM8
    

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 2020-07-24
      • 1970-01-01
      • 2018-06-26
      • 2017-02-08
      • 2013-04-25
      • 1970-01-01
      • 2018-08-18
      • 1970-01-01
      相关资源
      最近更新 更多