【发布时间】:2023-01-09 12:13:44
【问题描述】:
我在 Rust OpenSSL 文档中查找 SslAcceptor 类型,看到第一句话是:
OpenSSL 的默认配置非常不安全。此连接器管理 OpenSSL 结构、配置密码套件、会话选项等。
然后我查看了源代码,看到他们根据 Mozilla 的建议设置了 diffie-hellman 参数和密码套件。
为什么原始的 OpenSSL 配置不使用这个配置,为什么要留给各个库来正确设置它?
【问题讨论】:
-
大概是向后兼容吧?