FIPS BouncyCastle показывает меньше шифров, чем говорит док - PullRequest
0 голосов
/ 25 октября 2018

Мой ключ формат RSA и сертификат подписи Алгоритм sha256WithRSAEncryption с поддержкой BouncyCastle ФИПС, я видел только 4 TLS_ECDHE_RSA_xxx шифры поддерживается tls1.2:

1002 * TLS_ECDHE_RSA_WITH_3DES_EDE_CBC_SHA TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256 TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA 1004 * Нов соответствии с https://downloads.bouncycastle.org/fips-java/BC-FJA-(D)TLSUserGuide-1.0.0.pdf, эти TLS_RSA_WITH_xxx в списке поддерживаемых Приложений B также должны быть доступны для моего случая, например TLS_RSA_WITH_AES_256_CBC_SHA256.Есть идеи, почему я этого не видел?Во всяком случае, чтобы включить его?Я использую реализацию Java.
...