gpt4 book ai didi

java - 如何在 OpenJDK 中将 Diffie Hellman key 大小设置为 2048

转载 作者:行者123 更新时间:2023-11-30 02:35:15 25 4
gpt4 key购买 nike

我刚刚运行的安全审计发现,我们对 Diffie-Hellman 组 (TLS) 使用了低于标准的 key 强度(建议 2048 或更高,我们的是 1024 位)。经过研究,我发现从 JDK 8 开始,我们可以将 DH key 大小设置为 2048。How to expand DH key size to 2048 in java 8 中建议的所有选项适用于 Oracle JDK,它们确实可以实现这一点。

但是,当我尝试在使用 OpenJDK 8 的 Ubuntu 上将 -Djdk.tls.ephemeralDHKeySize=2048 设置为 JVM 参数时,它仍然保持为 1024 位。如有任何帮助,我们将不胜感激。

最佳答案

这在最新的 JDK 版本上不是问题,我已经在 JDK 9.0.4JDK 10 上进行了验证。正如 bug report 的评论中所述:jdk.tls.ephemeralDHKeySize 属性仅对服务器端握手器代码有影响,因此应在服务器端 JVM 上使用。

在最新的 Oracle JDK 8u161 中,如果在服务器端设置此选项,则此功能有效。从 JDK 9 开始,FFDHE 可用,并且该属性在客户端设置时有效。

关于java - 如何在 OpenJDK 中将 Diffie Hellman key 大小设置为 2048,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/43266264/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com