Ho usato nel lato client,
/* signature algorithm list */
(void)SSL_CTX_set1_sigalgs_list(ctx, "RSA+SHA512");
I comportamenti previsti sono che il client accetterà solo il certificato del server che ha l'algoritmo della firma digitale SHA512withRSAencryption .
ma qui, il client accetta il certificato del server che ha anche l'algoritmo di firma digitale SHA256 conRSAencryption.
Perché?