Google please: ECDSA + P-256 + SHA256
Спасибо.
Глянул, теперь не понимаю этих ребят, кто это использует.
Ну представьте вам нужно использовать просто hmac, что является по сути хешем от данных и секретной строки.
А тут вы начинаете считать хеш и использовать ecdsa зачем-то, что явно не добавляет вам скорости.
Единственное, что приходит в голову, зачем это надо, это наличие сертификата. И тогда подпись можно проверять на разных серверах, используя цепочку сертификатов или pinning.
И получается, что можно иметь один аутентифицаирующий сервер с сертификатом и приватным ключом и кучу серверов, где лежит только сертификат для проверки.
В случае с hmac секретный ключ должен быть на всех серверах один и тот же, чтобы уметь проверять.
Но не знаю, в этом ли истинная причина.
Так же не понятно, а почему алгоритм редкий? в бразерах уже ваще давно повсеместно.