【发布时间】:2014-01-26 22:15:37
【问题描述】:
我正在 GlassFish 4.0 服务器上运行一个应用程序,我希望使用尽可能最强的加密(或至少尽可能接近此加密)来保护它。
在管理控制台的 GlassFish Network Listeners 屏幕中,可用的最强密码套件似乎是 128 位。
是否可以安装更强大的密码套件,或者是否有其他方法可以通过 SSL 启用 256 位加密?
【问题讨论】:
标签: ssl encryption glassfish aes
我正在 GlassFish 4.0 服务器上运行一个应用程序,我希望使用尽可能最强的加密(或至少尽可能接近此加密)来保护它。
在管理控制台的 GlassFish Network Listeners 屏幕中,可用的最强密码套件似乎是 128 位。
是否可以安装更强大的密码套件,或者是否有其他方法可以通过 SSL 启用 256 位加密?
【问题讨论】:
标签: ssl encryption glassfish aes
是的,有可能。
GlassFish 本质上使用的是底层 JSSE 支持的内容。
一般情况下它应该默认存在,如果你只看到 128 位密码,这表明你有一个“受限”的 JVM/JDK。
转到 http://www.oracle.com/technetwork/java/javase/downloads/index.html 并下载 Java Cryptography Extension (JCE) Unlimited Strength Jurisdiction Policy Files(位于页面底部)。将这些文件放入${java.home}/jre/lib/security。确保您获得了适合您所拥有的 Java 版本(可能是 6 或 7)的版本。
这应该允许您使用 256 位密码套件。
另请参阅:
【讨论】:
${java.home}/jdk1.7.0_45/jre/lib/security 中的 local_policy.jar 和 US_export_policy.jar 文件。然后我重新启动了 GlassFish,现在可以使用 256 位密码套件。非常感谢。