Разница заключается в алгоритме обмена ключами.
ECDH в режиме stati c используется долгосрочный ключ ECDH.
В эфемерном режиме пара ключей ECDH генерируется каждый раз, а затем выбрасывается, поэтому используется только с длиной обмена ключами ECDH.
Обновление:
Сервер отклоняет версию ECDH, поскольку он настроен для этого.
Все Реализации SSL позволяют пользователю устанавливать, какие шифры разрешены или нет. В openssl у нас есть API, такой как SSL_CTX_set_cipher_list , чтобы установить, какие шифры разрешены или нет. Обычно это проявляется через спецификацию приложения c.
Существует множество таких сайтов, как one , которые дают советы о том, как настроить список шифров, который дает лучший безопасность для этой текущей ситуации.
Информацию о строке шифра см. в команде openssl ciphers .