【发布时间】:2015-07-03 07:24:14
【问题描述】:
由于Logjam 攻击,我不得不重新访问我可用的密码套件。我使用 WildFly 8.2 和 Java 7 u67。我使用sslscan 来测试可用的密码套件。最初我有这个可用:
然后我安装了Java Cryptography Extension (JCE) Unlimited Strength Jurisdiction Policy Files 7 还有两个可用:
然后我不得不移除 RC4 和 DHE(由于 Logjam),我只剩下两个:
我认为这两个有点低。然后我在Mozilla website 和OpenSSL website 上看到有很多可用的密码套件。
如何在我的环境中获得更多可用的密码套件(WildFly 8.2 + Java7)以及我的服务器至少应该提供多少密码套件?
【问题讨论】:
标签: java ssl encryption https wildfly