【发布时间】:2015-10-05 11:04:23
【问题描述】:
目前,客户端模式下的 OpenSSL 仅在服务器选择的 DH 参数的密钥长度小于 768 位(源代码中硬编码)时才会停止握手。
在我的客户端中,如果服务器选择的 DH 参数的密钥长度小于 2048 位,我想停止握手。首选方法是通过 API 设置,例如OpenSSL 公开的选项设置。
有没有办法使用公共 API 设置最小密钥长度?
【问题讨论】:
-
DH 和
SSL_CTX_set_tmp_dh_callback的问题似乎是 (1) 功能请求; (2) 一个文档错误。 -
博士。 Henson 在Doc Bug: SSL_CTX_set_tmp_dh_callback (and friends) and client code 的错误报告中添加了一些示例代码。