标签: ssl java-8 public-key-encryption elliptic-curve jsse
应选择哪些EC密码以避免 - secp160k1曲线为较弱的曲线。
我正在使用jdk 1.8和SunEC作为JCA提供商
答案 0 :(得分:2)
在某些情况下,可以使用JRE中的java.security文件限制算法和密钥大小,但是没有办法使用该方法限制EC曲线。
java.security
但是,通过指定生成密钥时允许的曲线,您实际上是将密钥协议限制为这些曲线。如果不允许使用特定曲线,则不应使用密钥对来支持它。