我正在尝试将我的Apache Traffic Serverconfiguration为使用ECDSA证书/密钥。 但是,当与openssl s_client连接时,我得到以下错误信息
例程:SSL23_GET_SERVER_HELLO:sslv 3警报握手
如果我尝试直接使用Firefox连接,系统会提示没有可用的通用密码。
我很确定证书/密钥是正确生成的,因为我可以使用openssl s_server和openssl s_clientbuild立与同一证书/密钥的连接。
所以这让我想知道是否需要专门编译ATS来使用ECDSA证书。
听起来像是的。
一个快速的谷歌search结果这篇文章指出,“这需要椭圆曲线被指定用于临时ECDH键”,因此如果你打算使用ECDSA,你将需要软件来专门支持它。