【发布时间】:2017-08-12 20:06:58
【问题描述】:
当我启动一个 tomcat 服务器时,我看到了日志:“使用 [SHA1PRNG] 创建用于会话 ID 生成的 SecureRandom 实例”
问题来了! 据我所知,SHA1 并不安全。如果是这样,使用 [SHA1PRNG] 生成会话 ID 有问题吗?
如果这将是一个安全问题,那么另一种想法是什么(通用)?
【问题讨论】:
-
问题实际上是
SHA1PRNG是否安全,这意味着安全足够。考虑到Tomcat会话ID相当长。
标签: security tomcat sha1 sessionid sha2