我的服务器和客户端在握手时需要secp256r1,但openssl似乎不支持secp256r1。
当我命令openssl ecparam -list_curves时,我无法看到secp256r1
我使用的是openssl 1.1.0b。我想知道openssl不支持secp256r1?
答案 0 :(得分:16)
OpenSSL支持secp256r1,它只是名为prime256v1。 请查看RFC 5480中的2.1.1.1部分。
- 请注意,在[PKI-ALG]中,secp192r1曲线被称为
- prime192v1和secp256r1曲线被称为
- prime256v1。