首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
MCP广场
社区首页 >问答首页 >使用ECC secp384r1作为PK算法的TLS证书可以使用RSA进行签名吗?

使用ECC secp384r1作为PK算法的TLS证书可以使用RSA进行签名吗?
EN

Cryptography用户
提问于 2018-12-16 16:52:56
回答 1查看 1.1K关注 0票数 1

如果TLS证书公钥算法是ECC secp384r1ECC prime256v1,是否可以使用RSA作为签名算法?还是使用ECDSA签名?或者它可以使用其中的任何一个(ECDSA或RSA)?

EN

回答 1

Cryptography用户

回答已采纳

发布于 2018-12-16 17:23:15

不,如果证书中包含一个EC公钥,则不能使用RSA作为签名算法--您仅限于ECDSA。毕竟,您无法使用公钥验证签名。所使用的算法必须符合公钥算法。然而,一些密钥可以用于不同的相关签名方案,例如RSASSA-PKCS1-v1_5和RSASSA(尽管TLS 1.3只允许PSS风格的签名)。

以前,RSA还可以使用主秘密值的加密/解密来进行会话密钥的建立/身份验证:密码套件从RSA_开始。这种使用在TLS 1.3中已被废弃,但它肯定与比TLS 1.2更早版本的EC证书不兼容。

票数 3
EN
页面原文内容由Cryptography提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://crypto.stackexchange.com/questions/65912

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档