Come disabilitare SHA1 nell'estensione TLS dell'algoritmo della firma nel messaggio hello del client? [chiuso]

1

In TLS1.2, C'è l'estensione TLS: signature_algorithm,

SiccomeSHA1nonèraccomandato,quindivogliodisabilitarel'algoritmohashSHA1.HousatoOpenSSLAPIperimpostarel'algoritmodellafirmasuSSL_CTX,

/*signaturealgorithmlist*/constcharsignAlgo[]="NID_sha256, EVP_PKEY_RSA";
  (void)SSL_CTX_set1_client_sigalgs(ctx, signAlgo, 2);

ma, ancora SHA1 non è disabilitato. Sta mostrando tutti gli algoritmi. Qualcuno mi può suggerire, esiste un altro modo per disabilitare SHA1 nell'estensione TLS: signature_algorithm client hello message.

    
posta user152494 19.06.2018 - 11:04
fonte

0 risposte

Leggi altre domande sui tag