gpt4 book ai didi

algorithm - 如何在 Websphere 8.0 中启用强密码套件?

转载 作者:塔克拉玛干 更新时间:2023-11-03 03:55:42 25 4
gpt4 key购买 nike

SSL_ECDHE_RSA_WITH_AES_256_GCM_SHA384Cryptography Providers list 中列为最高优先级:

据我所知,

  1. ECDHE RSA(椭圆曲线 Diffie–Hellman)和 RSA 是用于交换共享 secret (对称 key )的异步算法的组合
  2. AES 256 是一种同步算法,也称为批量加密算法,用于交换负载。
  3. GCM 是对称 key 加密 block 密码中使用的伽罗瓦/计数器模式,其性能比旧的密码 block 链接 (CBC) 模式好得多。
  4. SHA384 是一种 MAC 算法(消息身份验证代码),用于代替 MD5 作为解决数据完整性问题的哈希算法。

在 Websphere 控制台中,您可以定义自己的自定义 SSL 配置。此 SSL 配置只是按照您喜欢的顺序封装协议(protocol)和密码套件。
导航:
安全 > SSL 证书和 key 管理 > SSL 配置 > MyCustomSSLConfig > 保护质量 (QoP) 设置

我只知道当我想使用这个密码套件时,我必须安装 JCE Unlimited Strength Jurisdiction Policy Files 而且,这个密码套件仅适用于 TLSv1.2协议(protocol)。

引用this中的这句话resource:'第二个列表显示 IBMJSSE 提供程序支持的密码套件,但默认情况下禁用。'

你能告诉我我应该怎么做才能启用 resource 中的第二个列表吗? SSL_ECDHE_RSA_WITH_AES_256_GCM_SHA384 在哪里?

谢谢

最佳答案

你只需要设置com.ibm.websphere.ssl.include.ECCiphers = true

在 2 个不同的位置:

  1. 应用程序服务器 > server1 >Server Infrastructure-> Java and Process Management-> Process definition >Java 虚拟机 >自定义属性

  2. 系统管理 > 部署经理 >Java与流程管理->流程定义>Java 虚拟机 >自定义属性

不要忘记重启 Dmgr、Nodeagent 和应用服务器!它非常有效!

关于algorithm - 如何在 Websphere 8.0 中启用强密码套件?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/47952475/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com