在sun JSSE(JDK 1.8)

时间:2016-09-28 19:14:13

标签: ssl java-8 public-key-encryption elliptic-curve jsse

应选择哪些EC密码以避免 - secp160k1曲线为较弱的曲线。

我正在使用jdk 1.8和SunEC作为JCA提供商

1 个答案:

答案 0 :(得分:2)

在某些情况下,可以使用JRE中的java.security文件限制算法和密钥大小,但是没有办法使用该方法限制EC曲线。

但是,通过指定生成密钥时允许的曲线,您实际上是将密钥协议限制为这些曲线。如果不允许使用特定曲线,则不应使用密钥对来支持它。