ssl - 我们如何使用开放 SSL 创建 TLS v1.2 证书

标签 ssl ssl-certificate

我们的项目需要支持2路SSL。为此,我们需要创建 TLS v1.2 证书。我不确定在创建证书时如何提及 TLS 版本(即 1.2)。

最佳答案

该证书独立于 TLS 版本。 TLS 版本(和密码)与 SSL 握手相关,其中包括证书交换。证书的验证在 SSL 握手之外,因此独立于 TLS 版本和密码,而仅取决于证书本身。有一个小的依赖性,即使用 TLS 1.2 可以发送可接受的签名算法,但只要证书是使用 SHA-256(当前最先进的技术)签名的,您就是安全的。

关于ssl - 我们如何使用开放 SSL 创建 TLS v1.2 证书,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/33172872/

相关文章:

Objective-C/C 从 SecKeyRef 中提取私钥(模数)

perl ssl 证书验证 cacert 证书失败

java - Jboss AS 6.1.0 与 Java7 的握手超时

delphi - IntraWeb 的 SSL 问题 - Delphi 2007

ssl - 在 wildfly 中配置 http 到 https 重定向

ssl - 找不到 Docker 机器 : ca. pem

java - spring org.springframework.core.io.UrlResource不支持https资源

ssl - OCSP数据包的内容?

ssl - 具有相互身份验证的 WSO2 ESB 代理后端

amazon-web-services - 后端服务器的可信 SSL 证书