-
@frksr Oui. Mais en ECDSA, tu ne devrais PAS avoir du support de 2 tailles différentes pour le DH…
-
@frksr Si je retreins le serveur à P384 only, par défaut j’obtient bien du P384.
-
@frksr Donc y’a l’air d’avoir une curve « by default » qui est du P256 sans être du P256…
-
@frksr Sauf que comme OpenSSL envoie TOUJOURS une liste de curve supporté lors du ClientHello, je ne comprend pas le critère de fallback…
aeris22’s Twitter Archive—№ 44,772