Sto cercando di capire il protocollo SSL / TLS e sono perso su un punto specifico.
Qual è il collegamento tra la chiave del server pubblico (ad esempio: "EC 256 bit" o "RSA 2048 bit") e le suite di crittografia?
Questo post fornisce una risposta: certificati SSL e corrispondenza delle suite di crittografia ma quando provo ad analizzare le suite di crittografia per link , c'è qualcosa di illogico per me. wikipedia.org ha una chiave EC a 256 bit e TLS_RSA_WITH_AES_128_CBC_SHA è una suite di crittografia accettata. Secondo questo post certificati SSL e corrispondenza delle suite di crittografia (se capisco correttamente) non dovrebbe essere possibile perché
" Per suite di crittografia TLS_RSA_ *, lo scambio di chiavi utilizza la crittografia di un valore casuale scelto dal client con la chiave pubblica RSA del server, pertanto la chiave pubblica del server deve essere di tipo RSA e deve essere appropriata per la crittografia (il certificato del server non deve includere una chiave Estensione di utilizzo che indica "solo firma"). "
Quindi, perché possiamo usare TLS_RSA_WITH_AES_128_CBC_SHA su wikipedia?