ECDSA暗号スイートは、楕円曲線暗号化(ECC)を使用します。サイズが小さいため、処理能力、ストレージ領域、帯域幅、消費電力に制約がある環境で役立ちます。
ECDHE_ECDSA 暗号グループを使用する場合、サーバーの証明書に ECDSA 対応の公開鍵が含まれている必要があります。
次の表は、N3チップ、Citrix ADC VPXアプライアンス、MPX 5900/26000、MPX/SDX 8900/15000アプライアンスを搭載したアプライアンスでサポートされるECDSA暗号の一覧です。
| 暗号名 |
優先度 |
説明 |
キー交換アルゴリズム |
認証アルゴリズム |
暗号化アルゴリズム (鍵サイズ) |
メッセージ認証コード (MAC) アルゴリズム |
16進コード |
| TLS1-ECDHE-ECDSA-AES128-SHA |
1 |
SSLv3 |
ECC-DHE |
ECDSA |
AES(128) |
SHA1 |
0xc009 |
| TLS1-ECDHE-ECDSA-AES256-SHA |
2 |
SSLv3 |
ECC-DHE |
ECDSA |
AES(256) |
SHA1 |
0xc00a |
| TLS1.2-ECDHE-ECDSA-AES128-SHA256 |
3 |
TLSv1.2 |
ECC-DHE |
ECDSA |
AES(128) |
SHA-256 |
0xc023 |
| TLS1.2-ECDHE-ECDSA-AES256-SHA384 |
4 |
TLSv1.2 |
ECC-DHE |
ECDSA |
AES(256) |
SHA-384 |
0xc024 |
| TLS1.2-ECDHE-ECDSA-AES128-GCM-SHA256 |
5 |
TLSv1.2 |
ECC-DHE |
ECDSA |
AES-GCM(128) |
SHA-256 |
0xc02b |
| TLS1.2-ECDHE-ECDSA-AES256-GCM-SHA384 |
6 |
TLSv1.2 |
ECC-DHE |
ECDSA |
AES-GCM(256) |
SHA-384 |
0xc02c |
| TLS1-ECDHE-ECDSA-RC4-SHA |
7 |
SSLv3 |
ECC-DHE |
ECDSA |
RC4(128) |
SHA1 |
0xc007 |
| TLS1-ECDHE-ECDSA-DES-CBC3-SHA |
8 |
SSLv3 |
ECC-DHE |
ECDSA |
3DES(168) |
SHA1 |
0xc008 |
| TLS1.2-ECDHE-ECDSA-CHACHA20-POLY1305 |
9 |
TLSv1.2 |
ECC-DHE |
ECDSA |
CHACHA20/POLY1305(256) |
AEAD |
cca9 |