Это хорошо, чтобы отключить пару ключей DH? - PullRequest
0 голосов
/ 03 января 2019

У меня было следующее исключение при запуске Java-кода 'Could not generate DH keypair' (я использую TLSv1.2).

Я преобразовал простой размер из 1024 в 2048 , но всегда получаю одну и ту же ошибку.

Затем Я отключил DH и это сработало отлично.

Но хорошо ли отключать DH?это влияет на безопасность?И когда мы можем отключить его?

1 Ответ

0 голосов
/ 03 января 2019

Но хорошо ли отключать DH?

Это зависит от ситуации. В целом ECDH (Диффи-Хеллман использует эллиптические кривые вместо конечных групп) все еще доступен. Хотя это немного более уязвимо для квантового криптоанализа, оно обычно повышает уровень безопасности.

влияет ли это на безопасность?

Смотри выше. Вы потеряете форвардную безопасность , если будете полагаться на режимы RSA_.

А когда мы можем отключить его?

Смотри выше. Обычно я отключаю его и проверяю, доступны ли шифры ECDHE_.


Я бы волновался, если бы я не знал , почему он не смог бы бежать. Это может указывать на плохо настроенную конфигурацию программного обеспечения.

...