https之DHE keys 大小修改

原创 2017年01月03日 10:02:29

修改Ephemeral Diffie-Hellman Keys大小

jdk.tls.ephemeralDHKeySize

可以修改jdk的jdk.tls.ephemeralDHKeySize=1024或者2048更高

如果是"服务器的瞬时Diffie-Hellman 公共密钥过弱"问题,还可以修改ssl的协议和密码套件(cipher suites)

参考http://www.ibm.com/support/knowledgecenter/SSYKE2_6.0.0/com.ibm.java.security.component.60.doc/security-component/jsse2Docs/customize_size_ephemeral.html


-------------------------------------下面是oracle关于DH keys介绍原文-----

http://docs.oracle.com/javase/8/docs/technotes/guides/security/jsse/JSSERefGuide.html#customizing_dh_keys

Customizing Size of Ephemeral Diffie-Hellman Keys

Diffie-Hellman (DH) keys of sizes less than 1024 bits have been deprecated because of their insufficient strength. In JDK 8, you can customize the ephemeral DH key size with the system property jdk.tls.ephemeralDHKeySize. This system property does not impact DH key sizes in ServerKeyExchange messages for exportable cipher suites. It impacts only the DHE_RSA, DHE_DSS, and DH_anon-based cipher suites in the JSSE Oracle provider.

You can specify one of the following values for this property:

  • Undefined: A DH key of size 1024 bits will be used always for non-exportable cipher suites. This is the default value for this property.
  • legacy: The JSSE Oracle provider preserves the legacy behavior (for example, using ephemeral DH keys of sizes 512 bits and 768 bits) of JDK 7 and earlier releases.
  • matched: For non-exportable anonymous cipher suites, the DH key size in ServerKeyExchange messages is 1024 bits. For X.509 certificate based authentication (of non-exportable cipher suites), the DH key size matching the corresponding authentication key is used, except that the size must be between 1024 bits and 2048 bits. For example, if the public key size of an authentication certificate is 2048 bits, then the ephemeral DH key size should be 2048 bits unless the cipher suite is exportable. This key sizing scheme keeps the cryptographic strength consistent between authentication keys and key-exchange keys.
  • A valid integer between 1024 and 2048, inclusively: A fixed ephemeral DH key size of the specified value, in bits, will be used for non-exportable cipher suites.

The following table summaries the minimum and maximum acceptable DH key sizes for each of the possible values for the system property jdk.tls.ephemeralDHKeySize:

Value ofjdk.tls.ephemeralDHKeySize Undefined legacy matched Integer value (fixed)
Exportable DH key size 512 512 512 512
Non-exportable anonymous cipher suites 1024 768 1024 The fixed key size is specified by a valid integer property value, which must be between 1024 and 2048, inclusively.
Authentication certificate 1024 768 The key size is the same as the authentication certificate, but must be between 1024 bits and 2048 bits, inclusively. However, the SunJCE provider only supports 2048-bit DH keys larger than 1024 bits. Consequently, you may use the values 1024 or 2048 only. The fixed key size is specified by a valid integer property value, which must be between 1024 and 2048, inclusively.
版权声明:本文为博主原创文章,未经博主允许不得转载。

https之DHE keys 大小修改

修改Ephemeral Diffie-Hellman Keys大小 jdk.tls.ephemeralDHKeySize 可以修改jdk的jdk.tls.ephemeralDHKeySize=10...
  • z390174504
  • z390174504
  • 2017年01月03日 10:02
  • 1564

SSL通信中DH算法key长度问题

先做下名词解释和说明 客户端 B 服务端 S DH算法  迪菲赫尔曼算法 TLS   SSL协议的升级(建议将SSL协议升级到TLS1.0或者更高版本) 继续之前,建议一定先仔细看下SSL通信过程...
  • z390174504
  • z390174504
  • 2017年02月16日 16:20
  • 1209

互联网全站HTTPS的时代已经到来

转自: http://blog.jobbole.com/78042/
  • coolmeme
  • coolmeme
  • 2014年10月10日 11:00
  • 5577

Eclipse背景颜色,字体大小,自定义格式化设置,自定义keys,自动注释,各大src源码下载,自定义注释

啊三分大赛阿斯顿阿斯顿asd
  • u012689060
  • u012689060
  • 2014年07月10日 22:15
  • 1471

Linux_修改 ~/.ssh/authorized_keys 使Xshell可以通过ssh协议登录

今天博主遇到了个问题,使用xshell 登录虚拟机,之前的方式博主主要使用 用户名 与 密码的方式登录。 现在决定用ssh-key 这种省事省力的方式解决。 修改 ~/.ssh/au...
  • u010003835
  • u010003835
  • 2016年09月29日 15:55
  • 560

TLS/SSL 协议详解 (30) SSL中的RSA、DHE、ECDHE、ECDH流程与区别

RSA、ECDHE、DHE非对称算法在SSL中的应用
  • mrpre
  • mrpre
  • 2017年09月19日 08:50
  • 1351

Snackbar使用DEMO下载 可修改字体大小,颜色,滑动消失 代替Toast

  • 2017年04月01日 15:28
  • 25.61MB
  • 下载

Linux修改Swap大小.

  • 2017年05月19日 10:37
  • 15KB
  • 下载

批量修改图片大小的工具 带注册码 在sn.txt中

  • 2014年01月09日 11:43
  • 154KB
  • 下载

GIF图片大小修改器

  • 2014年11月01日 16:52
  • 602KB
  • 下载
内容举报
返回顶部
收藏助手
不良信息举报
您举报文章:https之DHE keys 大小修改
举报原因:
原因补充:

(最多只允许输入30个字)