【问题标题】:Why not all cipher suites are enabled by default in Java?为什么不是所有密码套件在 Java 中默认启用?
【发布时间】:2011-08-08 15:27:28
【问题描述】:

有什么缺点:

sslSocket.setEnabledCipherSuites( sslSocket.getSupportedCipherSuites() );

为什么这不是默认设置?其中一些是否存在安全风险?

【问题讨论】:

  • SSL v2 可能受支持,但在任何情况下都不应使用它

标签: java ssl encryption


【解决方案1】:

并非所有密码套件都是平等的。受支持的密码套件列表可以包括 NULL 密码套件(无加密或无身份验证或两者兼有)或其他弱密码套件,您可能不希望启用此功能?

【讨论】:

    猜你喜欢
    • 2019-12-19
    • 2015-01-22
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2011-06-29
    • 2015-06-22
    • 2016-03-03
    相关资源
    最近更新 更多