看到Twitter上有人说Comodo已经支持ECC,就去试了下,的确可以。包括某家无限签发也是OK的。
只要生成的Key和CSR是ECC,就会自动使用ECC CA签名。
不过签名只支持到sha256ECDSA,CSR请求sha384ECDSA会被无视。
顺便一提,Firefox 35的Cipher Suite只支持到ECDHE-ECDSA-AES128-GCM-SHA256,不支持ECDHE-ECDSA-AES256-GCM-SHA384 。
只要生成的Key和CSR是ECC,就会自动使用ECC CA签名。
不过签名只支持到sha256ECDSA,CSR请求sha384ECDSA会被无视。
顺便一提,Firefox 35的Cipher Suite只支持到ECDHE-ECDSA-AES128-GCM-SHA256,不支持ECDHE-ECDSA-AES256-GCM-SHA384 。