Windows暴露严重安全漏洞CVE-2020-0601( 六 )

Certutil可用于列出已注册的椭圆曲线并通过运行以下命令查看其参数命令:

ocertutil -displayEccCurve

ocertutil -displayEccCurve <curve_name>

对应的OpenSSL可用:

openssl ecparam -list_curves

openssl ecparam -name <curve_name> -param_enc explicit -text

包含显式定义的椭圆曲线参数(仅与标准曲线部分匹配)的显式文本证书是可疑的 , 特别是如果它们包括受信任证书的公钥 , 并且可能表示善意利用尝试 。

推荐阅读