2016-04-11 73 views
0

爲了進行調試,我需要創建一個SSL證書,該證書僅支持 TLS_RSA_WITH_AES_256_CBC_SHA密碼套件。我在這方面並不擅長,所以我幫忙的原因是什麼。只有TLS_RSA_WITH_AES_256_CBC_SHA密碼套件的自簽名SSL證書

如何創建「標準」證書我知道,但它也允許客戶端使用替代密碼套件。

在此先感謝。

+0

Stack Overflow是編程和開發問題的網站。這個問題似乎與題目無關,因爲它不涉及編程或開發。請參閱幫助中心的[我可以詢問哪些主題](http://stackoverflow.com/help/on-topic)。也許[超級用戶](http://superuser.com/)或[信息安全堆棧交換](http://security.stackexchange.com/)會是一個更好的問題。另外[我在哪裏發佈有關Dev Ops的問題?](http://meta.stackexchange.com/q/134306)。 – jww

回答

3

我需要創建SSL證書,它只支持TLS_RSA_WITH_AES_256_CBC_SHA密碼套件。

您可以在證書中執行的唯一限制是使用RSA或ECDSA進行身份驗證,因爲這取決於證書中公鑰的種類。其他一切只由服務器和客戶端的配置決定,而不是由證書決定。

+0

謝謝。這個虛擬問題被問到是因爲缺乏這方面的知識。一些谷歌搜索後這個命令啓動所需的連接配置: openssl s_client -cipher AES256-SHA256 -connect myhostname.local:443 – user1503944