![]() |
1
3
编辑:在回答之前没有注意到,但接近重复 Is there a difference between ECDH and ECDSA keys? 对于Weierstrass曲线, 是相同的EC密钥对可用于ECDSA或ECDH 。(或者两者兼有,但这不是最佳做法,因为通常情况下,您不应该将一个密钥用于不同的目的,而签名和密钥协议是不同的目的。)同样的密钥对也可以用于实现这些算法的其他椭圆曲线算法,如ECMQV,而OpenSSL没有。 如果 您将密钥与证书结合使用,SSL/TLS协议、CMS和S/MIME消息以及其他功能都是这样做的,然后 证明书 可以对使用密钥的操作(因此算法)施加限制。但并不是所有的东西都使用证书,对于那些使用证书的人来说,从技术上讲,没有什么可以阻止您为同一个密钥拥有多个具有不同密钥用法的证书。 伯恩斯坦的“curve25519”使用不同的键 和 算法,并作为特例处理。 |