aeris22’s avataraeris22’s Twitter Archive—№ 44,769

  1. …in reply to @frksr
    @frksr Oui. Mais en ECDSA, tu ne devrais PAS avoir du support de 2 tailles différentes pour le DH…
    1. …in reply to @aeris22
      @frksr Si je retreins le serveur à P384 only, par défaut j’obtient bien du P384.
      1. …in reply to @aeris22
        @frksr Donc y’a l’air d’avoir une curve « by default » qui est du P256 sans être du P256…
        1. …in reply to @aeris22
          @frksr Sauf que comme OpenSSL envoie TOUJOURS une liste de curve supporté lors du ClientHello, je ne comprend pas le critère de fallback…
    2. …in reply to @aeris22
      @frksr Ça devrait être obligatoirement celle de ton certificat. Et d’ailleurs c’est confirmé par le fait que P256 seul n’est pas supporté…