【问题标题】:Add cipher suite TLS_DHE_RSA_WITH_AES_256_GCM_SHA384 to Java 7将密码套件 TLS_DHE_RSA_WITH_AES_256_GCM_SHA384 添加到 Java 7
【发布时间】:2016-01-31 02:02:26
【问题描述】:

我想在 Java 7 中使用 TLSv1.2TLS_DHE_RSA_WITH_AES_256_GCM_SHA384

我已将 -Ddeployment.security.TLSv1.2=true 添加到 VM 参数中,我想知道如何添加上述密码套件。

【问题讨论】:

  • Java 7 JSSE(SSL/TLS 提供者)没有实现 GCM 密码套件,只有 Java 8 可以。像 BouncyCastle 这样的第三方提供商可能会。还要记住,只有安装了 JCE Unlimited Strength 选项,所有 Oracle/Sun JRE 才支持 AES-256 套件(以及通常超过 128 位的对称加密)。
  • @dave_thompson_085:我没有在帖子中提到它,但我之前尝试过 JCE 无限强度管辖政策文件以及充气城堡提供者。一些额外的密码套件变得可用,但不是特别是这个。
  • 我说(Java8 或可能是 BC)和(UnlimitedStrength 或不是 Oracle ——或更准确地说是 openjdk)。我想我记得 BCprov 做 SSL/TLS 但检查它只是轻量级 API,所以除非你重写你的代码(和任何涉及的库)你需要(Java8 获得 GCM)和(UnlimitedStrength 或 openjdk 获得 AES256)。跨度>
  • 我已经在使用 OpenJDK 8 并且可以访问这个特定的密码套件。谢谢你的解释。 (如果OpenJDK不需要无限强度策略文件,我认为它不受Oracle JDK等出口限制的影响?)
  • 我不会试图了解出口法规。大胆的猜测:它可能有所不同,openjdk 比 Sun 更晚开始,或者是完全开源的,或者来自一个分布式的群体而不是一个企业。因为我是美国人,所以我看不到的镜子或 rpm 甚至可能有魔力。我只知道安装的策略 jar 是不同的。

标签: java java-7 tls1.2 aes-gcm


【解决方案1】:

@ dave_thompson_085提供的提示。

Java 7 JSSE(SSL/TLS 提供者)不实现 GCM 密码套件,只有 Java 8 可以。像 BouncyCastle 这样的第三方提供商可能会。还要记住,只有安装了 JCE Unlimited Strength 选项,所有 Oracle/Sun JRE 才支持 AES-256 套件(以及通常超过 128 位的对称加密)。


我说(Java8 OR MAYBE BC)和(UnlimitedStrength OR NOT Oracle -- 或者更准确地说是 openjdk)。我想我记得 BCprov 做 SSL/TLS 但检查它只是轻量级 API,所以除非你重写你的代码(和任何涉及的库)你需要(Java8 获得 GCM)和(UnlimitedStrength 或 openjdk 获得 AES256)。

【讨论】:

    猜你喜欢
    • 1970-01-01
    • 2015-07-18
    • 2021-03-27
    • 1970-01-01
    • 2012-09-03
    • 2019-09-18
    • 2016-06-05
    • 2012-04-22
    • 1970-01-01
    相关资源
    最近更新 更多