如何生成证书openssl TSLv1

时间:2020-04-20 18:31:01

标签: ssl https openssl

我对本地服务器的cert v1.0感兴趣, 如何为服务器生成一对公钥和私钥?

有tls v1支持的算法列表:

ECDHE-ECDSA-AES256-SHA  TLSv1
ECDHE-RSA-AES256-SHA    TLSv1
ECDHE-ECDSA-AES128-SHA  TLSv1
ECDHE-RSA-AES128-SHA    TLSv1
ECDHE-PSK-AES256-CBC-SHA384 TLSv1
ECDHE-PSK-AES256-CBC-SHA TLSv1 
RSA-PSK-AES256-CBC-SHA384 TLSv1
DHE-PSK-AES256-CBC-SHA384 TLSv1
PSK-AES256-CBC-SHA384   TLSv1
ECDHE-PSK-AES128-CBC-SHA TLSv1
RSA-PSK-AES128-CBC-SHA256 TLSv1
DHE-PSK-AES128-CBC-SHA256 TLSv1
PSK-AES128-CBC-SHA256   TLSv1

如何使用它之一使其适合serv?

1 个答案:

答案 0 :(得分:0)

您的要求和密码毫无意义:

  • 您混合使用ECDSA,RSA和PSK密码,即需要ECC证书,RSA证书或根本不需要证书的密码。没有证书可以同时涵盖所有这些内容。
  • 证书不取决于TLS版本,即不存在TLSv1证书。