【问题标题】:Does Google App Engine support 256-bit SSL certificates?Google App Engine 是否支持 256 位 SSL 证书?
【发布时间】:2012-09-29 03:55:24
【问题描述】:

我已经使用虚拟 IP (VIP) 为 Google App Engine 项目安装了证书,如下所述:https://developers.google.com/appengine/docs/ssl

如果服务器支持,证书将使用 256 位加密,但当前使用的是 128 位加密。有没有办法让它使用 256 位加密代替?我无法在文档或其他任何地方找到任何关于它的信息。

【问题讨论】:

    标签: google-app-engine ssl-certificate


    【解决方案1】:

    App Engine 团队的话:

    “我们只接受带有最小大小为 1024 位的 RSA 密钥的证书。

    证书仅用于验证身份,而数据 SSL 通道上的通信使用“最佳”加密 客户端和服务器之间通常支持对称密码。

    我们的服务器支持一大堆对称密码,但我们更喜欢 AES128 优于 AES256。如果客户端仅支持 AES256,那么我们将使用 它。”

    【讨论】:

      【解决方案2】:

      在客户端提供可接受的密码列表后,服务器选择使用的握手协议和对称密码; Google 不提供更改密码偏好的方法。

      App Engine 似乎优先选择带有RSA 密钥交换的 RC4-SHA(几乎所有知道TLS 1.0 的东西都可以使用它)。选择这可能是为了加快握手(非短暂的Diffie-Hellman 握手是up to 2x faster),最大限度地减少 CPU 使用,并作为BEAST attack 针对 TLS 1.0 + CBC AES 的缓解控制。

      您并没有因为他们选择 RC4-SHA 而牺牲任何重要的安全性,尽管有趣的是他们不使用临时 Diffie-Hellman 或 ECDHE 密钥交换 perfect forward secrecy,因为他们的 public statements about using it on它们的其他属性。

      【讨论】:

      猜你喜欢
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2012-10-19
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      相关资源
      最近更新 更多