Как узнать тип SHA в шифре OpenSSL ChaCha? - PullRequest
0 голосов
/ 03 июня 2018

Я хочу проверить OpenSSL 1.1.0g в списках шифров приложений.У моего приложения есть следующие наборы шифров: ecdhe-ecdsa-chacha20-poly1305-sha256 ecdhe-rsa-chacha20-poly1305-sha256

Проверяя шифры Openssl TLS 1.2 с помощью команды: openssl ciphers -s -tls1_2 -V Я получил несколько ChaChaследующие наборы шифров:

0xCC,0xA9 - ECDHE-ECDSA-CHACHA20-POLY1305 TLSv1.2 Kx=ECDH     Au=ECDSA Enc=CHACHA20/POLY1305(256) Mac=AEAD

0xCC,0xA8 - ECDHE-RSA-CHACHA20-POLY1305 TLSv1.2 Kx=ECDH     Au=RSA  Enc=CHACHA20/POLY1305(256) Mac=AEAD

Единственное отличие состоит в том, что имя шифрованного набора OpenSSL не содержит тип SHA.Существует много типов SHA (256, 384 и т. Д.).Как я могу узнать, что такое тип SHA в шифровальных наборах OpenSSL?

1 Ответ

0 голосов
/ 03 июня 2018

openssl ciphers показывает коды для этих шифров, то есть 0xCC,0xA9 и 0xCC,0xA8.Согласно IANA эти коды соответствуют TLS_ECDHE_RSA_WITH_CHACHA20_POLY1305_SHA256 и TLS_ECDHE_ECDSA_WITH_CHACHA20_POLY1305_SHA256, которые оба определены в RFC 7905 .

...