![]() |
1
Citrus 2016-02-27 14:15:09 +08:00 via iPhone
然后你的握手包就这么翻了一倍。。。
|
![]() |
2
alect OP @Citrus openssl s_client -showcerts -connect abc.com:443 检测只看到发送了一个证书,并没有将两个证书都发过来,或者是我检测的方法不对?
|
![]() |
3
Citrus 2016-02-28 13:10:29 +08:00
@alect 我的错,想当然了。抓包看了一下似乎服务器会根据 Client Hello 里面的信息来判断应该发哪个证书,而不是一股脑的两个都发过来。
|
4
DesignerSkyline 2016-03-12 22:57:11 +08:00
对于 Let's Encrypt 的用户,可以稍微再等几天。 ECC 证书链过几天就会上
ECDSA Intermediates ETA: Before August 1, 2016 Let ’ s Encrypt only signs end-entity certificates with RSA intermediates. We will add the ability to have end-entity certs signed by an ECDSA intermediate. |
5
DesignerSkyline 2016-03-12 22:57:46 +08:00
@DesignerSkyline 错了,是 intermediate
|
![]() |
6
lslqtz 2016-03-17 07:35:14 +08:00
感觉没啥大用啊。。个人感觉单用 ECC 就好了。我的 Let's Encrypt 就是用的 ECC 证书。毫不在乎 xp 用户 233
|