Хороший список слабых комплектов шифров для Java - PullRequest
13 голосов
/ 10 февраля 2010

Я использую сервер, которому требуется черный список слабых комплектов шифров.

Так что из следующего слабое? http://java.sun.com/javase/6/docs/technotes/guides/security/SunProviders.html#SunJSSEProvider

Ответы [ 3 ]

9 голосов
/ 10 февраля 2010

Почему нужно исключать плохих? Почему бы не включить только хорошие?

Для начала я бы следовал NSA Suite B , в частности RFC 5430

3 голосов
/ 24 марта 2013

Версии после 7.0.2 Jetty теперь включают функцию белого списка для комплектов шифров. Просто добавьте раздел в ваш файл etc / jetty-ssl.xml, как показано ниже:

  <Call name="addConnector">
    <Arg>
      <New class="org.eclipse.jetty.server.ssl.SslSelectChannelConnector">
        <Arg><Ref id="sslContextFactory" /></Arg>
        <Set name="Port">8443</Set>
        <Set name="maxIdleTime">30000</Set>
        <Set name="Acceptors">2</Set>
        <Set name="AcceptQueueSize">100</Set>

        <!--you can enable cipher suites in the following section. -->
        <Set name="IncludeCipherSuites">
          <Array type="java.lang.String">
            <Item>TLS_DHE_RSA_WITH_AES_128_CBC_SHA</Item>
            <Item>SSL_DHE_RSA_WITH_3DES_EDE_CBC_SHA</Item>
            <Item>TLS_RSA_WITH_AES_128_CBC_SHA</Item>
            <Item>SSL_RSA_WITH_3DES_EDE_CBC_SHA</Item>

            <Item>TLS_DHE_DSS_WITH_AES_128_CBC_SHA</Item>
            <Item>SSL_DHE_DSS_WITH_3DES_EDE_CBC_SHA</Item>
          </Array>
        </Set>
      </New>
    </Arg>
  </Call>

При этом автоматически будут занесены в черный список все комплекты шифров, которые не перечислены в этом разделе.

0 голосов
/ 12 февраля 2010

Уверен, что Jetty в черном списке.

В любом случае, моя проблема решена. Спасибо

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...