在为MCU使用TLS联网而烦恼,很明显光凭MCU自身能力实现基于RSA算法的TLS很麻烦。尤其是位宽上去后,计算时间过长!而且除了IC Card,一般很少有RSA1024/2048的协处理器单独出售。Atmel/Maxim大多支持ECC/AES/SHA加速。
我在浏览器中查阅了自己网站的赛门铁克TLS证书,里面加密套件是TLS1.2,ECDSA_RSA_AES_128_SHA256。此外发现TLS密码套件中有ECDSA_ECDHE_AES128_SHA256以及PSK_AES128_NULL等加密套件。这是否意味着其实可以仅仅使用ECC加速硬件就可以实现TLS?哪里有此类证书呢?自攽证书么?