gpt4 book ai didi

java - 禁用 DH key 对好吗?

转载 作者:太空宇宙 更新时间:2023-11-04 09:56:55 28 4
gpt4 key购买 nike

运行 java 代码时出现以下异常'无法生成 DH key 对'(我使用 TLSv1.2)。

我将素数大小从 1024 转换为 2048,但总是遇到相同的错误。

然后我禁用了 DH,它运行得很好。

但是,禁用 DH 好吗?会影响安全吗?我们什么时候可以禁用它?

最佳答案

But, is it good to disable DH?

这要看具体情况。一般来说,ECDH(Diffie Hellman 使用椭圆曲线而不是有限群)仍然可用。尽管这更容易受到量子密码分析的影响,但它通常会提高安全级别。

does it effect security?

见上文。如果您必须依赖 RSA_ 模式,您就会失去转发安全性

And when can we disable it?

见上文。一般来说,我会禁用它并确保 ECDHE_ 密码套件可用。

<小时/>

如果我不知道为什么它无法运行,我会担心。这可能表明软件配置错误。

关于java - 禁用 DH key 对好吗?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/54019260/

28 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com