jsse

    0

    2答えて

    JSSEでクライアントが送信したtlsバージョン、サーバー優先バージョン、サーバー優先暗号スイートなどを記録します。これを行う方法? これを行うにはJavaコードしか使用できないことに注意してください。解析ログファイルは受け入れられません。

    1

    1答えて

    セキュリティ監査Diffie-Hellmanグループのサブパールキー強度(推奨2048以上、私たちの1024ビット)を使用しています。 TLS)。調査の結果、JDK 8を起動すると、DHキーのサイズを2048に設定できることがわかりました。 How to expand DH key size to 2048 in java 8 で提案されているすべてのオプションがOracle JDKに当てはまりま

    1

    1答えて

    複数のrsyslogクライアントを受信できるSSL対応のtcpサーバーがあります。各クライアントには、サーバーのトラストストアに追加された独自の証明書があります。この設定はうまくいきます。問題は、ソケットが接続を受け入れた後にCN、ロケーションなどのクライアント証明書情報を取得する方法があるかどうかです。 以下は、単純なtcpサーバーのコード例です。 SSLServerSocketFactory

    0

    1答えて

    このエラーを解決できません。例: System.setproperty(javax.net.ssl.trustStoreType,"jks") System.setproperty(javax.net.ssl.trustStore,keystorePath) System.setproperty(javax.net.ssl.trustStorePassword,password) 私はVM

    0

    1答えて

    こんにちは私は、クライアントとクライアント認証をtrueに設定してSSLソケットを使用するサーバーとのJavaプロジェクトに取り組んでいます。私はすべてが機能していますが、私は自分たちの両側に何を入れるべきかを確かめたいと思います。 クライアント: 1.クライアントの秘密鍵(key.pem)&公開鍵(cert.pemに)。 2.中間CA公開鍵(cert.pem)。 サーバー: 1.サーバーの秘密鍵

    0

    1答えて

    私はSSL通信を学習していましたが、この問題が発生しました。私は、ローカルのApacheサーバーとハンドシェイクしようとする単純なクライアントを書いています。サーバーはhttpsが有効です。すべての可能なトラストストア(jdk &のもの)にサーバー証明書を追加しました。しかし、ハンドシェイクの状態は決して終わっていません。継続的にNEED_TASK状態になっています ループへの最初のエントリでsu

    2

    1答えて

    System.setProperty("com.sun.net.ssl.checkRevocation", "true"); Security.setProperty("ocsp.enable", "true"); OCSPを有効にするには、これらのプロパティを本当に十分に設定していますか? この場合、このプロパティを設定するのではなく、バウンシーキャッスルOCSPサポートが必要な理由は何で

    0

    1答えて

    WindowsでJenkinsを実行しているWinstoneサーバーに、Java 8を使用しています。クライアント要求で優先暗号を指定できない場合は、Diffie-Hellman暗号サーバーによって優先されます。 Tomcatとは異なり、Winstoneは暗号のリストを指定してそれらを注文する方法はないようです。だから、私は非DHEと非ECDHE暗号を無効にしようとしています。私はMD2アルゴリズ

    0

    1答えて

    java内にあるSSL/TSLに関する情報を収集しています。私たちは現在、どのようなTLSプロトコルを使用しているのかわからなくても、nettyを使用しています。私たちのアプリケーションはJava7で動作するので、SSLSocketはデフォルトでTLS1で実行され、SSL3は起動されません。私は今知っている。 、ターゲットサーバのみTLS1.1をサポートしています(つまり、デフォルトのTLS1.2