首页 > 解决方案 > 在具有 TLS 的服务器中仅启用 secp384r1 时,0-RTT 不起作用。为什么?

问题描述

当 secp384r1 是在具有 TLS 的服务器中启用的唯一一个时,0-RTT 不起作用。

我正在使用 OpenSSL:

如果我在列表中添加另一条曲线,例如secp384r1:prime256v1or secp384r1:X25519: 0-RTT 开始工作。

不工作,我的意思是,当我使用 OpenSSL 连接到服务器时s_client,它会说Early data was rejected,但是如果我启用另一条曲线,就像上面提到的那样:我得到Early data was accepted.

除了这个https://trac.nginx.org/nginx/ticket/1969,我无法在网上任何地方找到这个

标签: sslopenssltls1.3

解决方案


推荐阅读