【发布时间】:2017-01-16 18:50:41
【问题描述】:
假设一个使用 java 1.8 的(基于 java 的)服务器和一个也使用 java 8 的(基于 java 的)客户端。 并且鉴于 java 8 默认支持 TLS 1.2。 是否保证将使用 512 位加密?如果不是什么会影响对称密钥大小?
关于 RSA 密钥(1024 或 2048)的另一个问题。 RSA 密钥是证书的一部分还是 RSA 密钥是在 TLS 握手期间确定的?
非常感谢 伙计
【问题讨论】:
-
启用的密码套件列表决定了所使用的算法和密钥强度。客户端和服务器将协商一个都已启用的密码套件。服务器在共享的候选项中进行选择。 --- RSA 密钥是证书的一部分。
-
谢谢@Andreas 默认情况下,可用的密码很少,会选择哪一个?我想知道鉴于两端都支持 TLS 1.2,是否可以保证使用 512 位密钥?用于挑选密码的算法是什么?