Vadim A. Misbakh-Soloviov
July 20, 2016 08:48AM
1) насколько я помню, подобные директивы конфигурируются не посайтово (в
server{}), а глобально (в http{}) и не уверен насчёт посокетности (т.е. один
раз на один сокет в дефолтном для него server{}.

2) я бы не сказал, что все "несовместимые с NIST (в т.ч. <256b) кривые
являются слабыми. Как на счёт ed25519?

// к слову, настраивай я какой-нибудь криптопараноидальный сервер - я бы
наоборот запретил NIST'овые и оставил только ed25519.

--
wbr,
mva
_______________________________________________
nginx-ru mailing list
nginx-ru@nginx.org
http://mailman.nginx.org/mailman/listinfo/nginx-ru
Subject Author Posted

Как сократить список доступных элиптические кривых?

Ivan July 20, 2016 04:34AM

Re: Как сократить список доступных элиптические кривых?

Vadim A. Misbakh-Soloviov July 20, 2016 08:48AM

Re: Re: Как сократить список доступных элиптические кривых?

Ivan July 20, 2016 10:12AM

Re: Как сократить список доступных элиптические кривых?

Maxim Dounin July 20, 2016 10:32AM



Sorry, only registered users may post in this forum.

Click here to login

Online Users

Guests: 238
Record Number of Users: 8 on April 13, 2023
Record Number of Guests: 421 on December 02, 2018
Powered by nginx      Powered by FreeBSD      PHP Powered      Powered by MariaDB      ipv6 ready