<div dir="ltr"><div dir="ltr"><div>Hi,</div><div><br></div><div>Can one stunnel service in server mode be configured with both ECDSA and RSA server certs?  The stunnel man page Certificates section suggests only one can be specified along with its CA chain.<br></div><div><br></div><div>Use case is some legacy clients don't support ECDSA, but it would be nice to support ECDSA when a client does support it.</div><div><br></div><div>It appears that <a href="https://www.haproxy.com/blog/serving-ecc-and-rsa-certificates-on-same-ip-with-haproxy/">HAProxy supports this </a>,but  I'm hoping there is an equivalent way to do this with stunnel.<br></div><div><br></div><div>I'm currently testing with stunnel 5.49 with OpenSSL 1.0.2p on Solaris 11.3, but can rebuild with any version of openssl if that helps.</div><div><br></div><div>Thanks,</div><div>-- Tom</div><div><br></div></div></div>