qgy18

Let's Encrypt can now sign ECDSA keys!

  •  
  •   qgy18 · Feb 11, 2016 · 3604 views
    This topic created in 3762 days ago, the information mentioned may be changed or developed.
    11 replies    2016-02-12 22:16:53 +08:00
    qgy18
        1
    qgy18  
    OP
       Feb 11, 2016
    我的博客已经用上了:



    https://imququ.com
    Daniel65536
        2
    Daniel65536  
       Feb 11, 2016
    看了一下根证书和中间证书还是 rsa ……我想要纯 ecc 的啊……
    vibbow
        3
    vibbow  
       Feb 11, 2016
    @Daniel65536 根证书纯 ecc 的话,兼容性一定很堪忧...
    feather12315
        4
    feather12315  
       Feb 11, 2016 via Android
    @qgy18 哇塞,速度好快
    qgy18
        5
    qgy18  
    OP
       Feb 11, 2016
    @vibbow
    @Daniel65536

    根证书 ECC 估计比较难,根证书要进入各大操作系统 / 浏览器没个几年肯定不行,它现在是跟 DST 交叉认证。但中间证书确实应该用 ECC ,这样 TLS 握手中 Server 发送的 Certificate 就更小了,现在大概只小了 500 字节。

    兼容性方面,除了 Android 2 和 Windows XP ( firefox 除外),基本都支持 ECC 证书,感觉还好。反正 Let's Encrypt 家的中间证书之前也不被 XP 信任。

    wbsdty331
        6
    wbsdty331  
       Feb 12, 2016
    放弃 xp 是最佳的选择
    VmuTargh
        7
    VmuTargh  
       Feb 12, 2016
    @wbsdty331 窝正用着 XP 呢,不过是因为家里工作机子不能乱动( DGML 只能到 XP SP3 )
    donghao
        8
    donghao  
       Feb 12, 2016
    超赞!谢谢~
    chromee
        9
    chromee  
       Feb 12, 2016 via Android
    已在 baike.guge.date 部署使用
    wql
        10
    wql  
       Feb 12, 2016 via Android
    wow~两个月之前想签 ECDSA(有人之前似乎成功了)结果失败。
    因为我一直用着 cloudflare ,暂时没想用。
    Remember
        11
    Remember  
       Feb 12, 2016
    浏览器里根本没有信任 DST 家的 ECC 根证书
    About   ·   Help   ·   Advertise   ·   Blog   ·   API   ·   FAQ   ·   Solana   ·   833 Online   Highest 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 39ms · UTC 21:36 · PVG 05:36 · LAX 14:36 · JFK 17:36
    ♥ Do have faith in what you're doing.