xbguo
Results
1
issues of
xbguo
RFC和国密标准说是要对client hello 到 certificate verify(不包含)之间的所有交互报文做签名,现在看代码,是对一块固定大小的摘要数据做签名 客户端侧: ` if (EC_GROUP_get_curve_name(EC_KEY_get0_group(pkey->pkey.ec)) == NID_sm2) { size_t _j_j = EVP_PKEY_size(pkey); tass_md = EVP_sm3(); if (EVP_DigestSignInit(&mctx, NULL, tass_md, NULL, pkey) md_size) tmp.cert_verify_md[offset], md->md_size)