发布于 2015-12-15 14:10:29
最强的可能不是很好的决定。但Chrome希望看到类似TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256的东西,即密码套件必须在Galois计数器模式下使用DHE或ECDHE和AES。
或者,您可以使用CHACHA20_POLY1305作为对称算法。
发布于 2015-12-16 16:15:24
IETF推荐密码套件
从2015年5月开始在RFC-7525第4.2节,我认为这是一个很好的选择。
然而,EC变体几乎总是使用NIST曲线(secp256r1、secp384r1、secp521r1),这些曲线被描述为这里。
发布于 2015-12-16 15:55:08
注意,最强大的可用密码套件不是由Apache决定的;它依赖于openssl的版本(或任何其他ssl实现)或您的操作系统。仍然有一些操作系统提供了openssl-0.9.8 :-(
https://security.stackexchange.com/questions/108210
复制相似问题