Openssl 选择除使用ECDSA的密码套件以外的所有密码套件

Openssl 选择除使用ECDSA的密码套件以外的所有密码套件,openssl,Openssl,我正在尝试选择除ECDSA和之外的所有密码套件。根据文档,我应该使用字符串“ALL:!ECDSA”。当我检查并运行时: openssl ciphers -v 'ALL:!ECDSA' 但这仍然包括带有ECDSA的套房,即: ECDH-ECDSA-AES256-GCM-SHA384 TLSv1.2 Kx=ECDH/ECDSA Au=ECDH Enc=AESGCM(256) Mac=AEAD ECDH-RSA-AES256-SHA384 TLSv1.2 Kx=ECDH/RSA Au=ECDH E

我正在尝试选择除ECDSA和之外的所有密码套件。根据文档,我应该使用字符串
“ALL:!ECDSA”
。当我检查并运行时:

openssl ciphers -v 'ALL:!ECDSA'
但这仍然包括带有ECDSA的套房,即:

ECDH-ECDSA-AES256-GCM-SHA384 TLSv1.2 Kx=ECDH/ECDSA Au=ECDH Enc=AESGCM(256) Mac=AEAD
ECDH-RSA-AES256-SHA384  TLSv1.2 Kx=ECDH/RSA Au=ECDH Enc=AES(256)  Mac=SHA384
ECDH-ECDSA-AES256-SHA384 TLSv1.2 Kx=ECDH/ECDSA Au=ECDH Enc=AES(256)  Mac=SHA384
ECDH-RSA-AES256-SHA     SSLv3 Kx=ECDH/RSA Au=ECDH Enc=AES(256)  Mac=SHA1
ECDH-ECDSA-AES256-SHA   SSLv3 Kx=ECDH/ECDSA Au=ECDH Enc=AES(256)  Mac=SHA1

知道怎么做吗?我使用的是openssl 1.0.2g。谢谢。

哦,真有意思。。。我可以在1.0.2中复制它,但它在1.1.0中不存在。和
“HIGH:!aNULL:!ECDSA:!RC4:!MD5”
可能比全部使用要好一点。是的,对我来说也是个bug。