Ssl 为什么不在TLS中使用带PSK的ECDSA?

Ssl 为什么不在TLS中使用带PSK的ECDSA?,ssl,ecdsa,Ssl,Ecdsa,我注意到OpenSSL中有密码套装,如RSA-PSK-AES256-GCM-SHA384、RSA-PSK-AES128-GCM-SHA256。但没有密码套装,如ECDSA-PSK-AES256-GCM-SHA384、ECDSA-PSK-AES128-GCM-SHA256。RSA和ECDSA都可用于生成证书。为什么不能在TLS中使用带PSK的ECDSA?这是出于加密的原因吗 TLS的设计方式是,在TLS握手中只有一种用于服务器身份验证的方法。这只是因为协议设计,而不是因为密码的原因。ECDSA是使

我注意到OpenSSL中有密码套装,如RSA-PSK-AES256-GCM-SHA384、RSA-PSK-AES128-GCM-SHA256。但没有密码套装,如ECDSA-PSK-AES256-GCM-SHA384、ECDSA-PSK-AES128-GCM-SHA256。RSA和ECDSA都可用于生成证书。为什么不能在TLS中使用带PSK的ECDSA?这是出于加密的原因吗

TLS的设计方式是,在TLS握手中只有一种用于服务器身份验证的方法。这只是因为协议设计,而不是因为密码的原因。ECDSA是使用带有ECC密钥的证书对服务器进行身份验证的一种方法,RSA是使用带有RSA密钥的证书的另一种方法,PSK是另一种方法。同样,不能将ECDSA和基于RSA的身份验证结合起来,也不能将ECDSA和PSK结合起来