如果选择的密码套件是ECDSA但选择的客户端证书是RSA,那么行为是什么

时间:2013-11-08 07:06:36

标签: ssl encryption rsa ecdsa

在TLS1.1和TLS 1.0的情况下,以下场景中的行为是什么?

假设服务器和客户端都能够处理RSA和ECDSA,客户端发送密码套件列表,服务器选择ECDSA进行身份验证。然后服务器请求客户端证书。客户端具有用于客户端身份验证的RSA和ECDSA证书。如果客户端现在选择RSA证书。在这种情况下会发生什么。

1 个答案:

答案 0 :(得分:2)

客户端必须提供与服务器指定的证书类型和接受的颁发者匹配的证书。 “证书类型必须适合所选密码套件的密钥交换算法”。 RFC 2246