Почему не все наборы шифров включены по умолчанию в Java? - PullRequest
2 голосов
/ 08 августа 2011

В чем недостаток:

sslSocket.setEnabledCipherSuites( sslSocket.getSupportedCipherSuites() );

Почему это не настройка по умолчанию? Есть ли какой-то риск безопасности с некоторыми из них?

1 Ответ

4 голосов
/ 08 августа 2011

Не все наборы шифров равны. Список поддерживаемых наборов шифров может включать в себя наборы шифров NULL (без шифрования или без аутентификации или обоих) или другие наборы слабых шифров, и вы, вероятно, не хотите, чтобы это было включено?

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...