如何在服务器上的ssl startHandShake时更改DH算法大小

时间:2015-10-13 03:14:03

标签: security ssl android-6.0-marshmallow sslhandshakeexception boringssl

DH算法参数在Android M中太弱,例如:

   if (DH_num_bits(dh) < 1024) {
  OPENSSL_PUT_ERROR(SSL, ssl3_get_server_key_exchange,
                    SSL_R_BAD_DH_P_LENGTH);
  goto err;
}

密码套件已选择TLS_DHE_DSS_WITH_AES_256_CBC_SHA。在java代码层中,如何在ssl startHandShake时扩展密钥大小使dh变强?

0 个答案:

没有答案