Sto usando openssl 1.0.1e-fips. Quando ho eseguito quanto segue sul mio server, ottengo una riga nell'output che inizia con Server Temp Key
:
$ openssl s_client -cipher DHE-RSA-AES128-SHA -connect myserver.com:443 -state -tls1 -msg
...snipped...
Server Temp Key: DH, 2048 bits
...snipped...
$ openssl s_client -cipher ECDHE-RSA-AES128-SHA -connect myserver.com:443 -state -tls1 -msg
...snipped...
Server Temp Key: ECDH, prime256v1, 256 bits
...snipped...
Posso concludere che ECDHE-RSA-AES128-SHA
è "più debole" di DHE-RSA-AES128-SHA
dato che la sua lunghezza è inferiore ai bit 2014? La chiave TEMP Server è la chiave del protocollo negoziato, ovvero la chiave di sessione.