H2o: mode hybride (certificats ECDSA + RSA)

Créé le 27 juin 2017  ·  3Commentaires  ·  Source: h2o/h2o

Est-il actuellement possible de fournir deux certificats pour un domaine (ECDSA et RSA) ?
Si non, est-ce une fonctionnalité prévue ?

Commentaire le plus utile

salut @bax-
J'ai examiné cela et j'ai créé un prototype qui appelle SSL_CTX_use_certificate_chain_file plusieurs fois.
ça a l'air de marcher. Je dois faire d'autres tests, puis comprendre comment l'agrafage oscp fonctionne avec cela.
donc oui c'est prévu.

Tous les 3 commentaires

salut @bax-
J'ai examiné cela et j'ai créé un prototype qui appelle SSL_CTX_use_certificate_chain_file plusieurs fois.
ça a l'air de marcher. Je dois faire d'autres tests, puis comprendre comment l'agrafage oscp fonctionne avec cela.
donc oui c'est prévu.

des nouvelles à ce sujet?

Nginx et nghttpx prennent en charge cette fonctionnalité depuis un certain temps. Y a-t-il des progrès là-dessus?

Cette page vous a été utile?
0 / 5 - 0 notes