所以,一段时间以来,我一直在尝试弄清楚如何使用TLS1.3而不是TLS1.2颁发SSL证书,因为我不确定是否需要更改OpenSSL.cnf文件中的某些内容,或者是否需要向其中添加某些内容?
下面是我使用的扩展:
[ server_cert ]<br>
basicConstraints = critical, CA:FALSE<br>
nsCertType = server<br>
subjectKeyIdentifier = hash<br>
authorityKeyIdentifier = keyid,issuer:always<br>
keyUsage = critical, digitalSignature, keyEncipherment<br>
extendedKeyUsage = serverAuth<br>
<br>如何添加tls 1.3?
发布于 2020-08-17 04:30:43
证书独立于TLS协议版本。您应该能够使用与TLS 1.2、TLS 1.1、TLS 1.0等相同的证书。
https://stackoverflow.com/questions/63440961
复制相似问题