suchen
HeimJavajavaLernprogrammWie kann die Ausnahme „DH-Schlüsselpaar konnte nicht generiert werden' in Java-SSL-Verbindungen behoben werden?

How to Fix the

Fehlerbehebung „DH-Schlüsselpaar konnte nicht generiert werden“-Ausnahme

Beim Versuch einer SSL-Verbindung mit bestimmten IRC-Servern (insbesondere Aperture.esper.net: 6697) stößt Java möglicherweise auf die Ausnahme „java.lang.RuntimeException: DH-Schlüsselpaar konnte nicht generiert werden“, begleitet von einer Folge „java.security.InvalidAlgorithmParameterException: Die Primzahlgröße muss ein Vielfaches von 64 sein und darf nur zwischen 512 und 1024 (einschließlich) liegen.“

Ursache:

Diese Ausnahme ergibt sich aus der standardmäßigen maximalen Primzahlgröße, die Java für DH-Schlüsselpaare akzeptiert, nämlich 1024 Bit. Der Server, der die SSL-Verbindung initiiert (in diesem Fall Apertur.esper.net), versucht jedoch möglicherweise, ein DH-Schlüsselpaar mit einer größeren Primzahlgröße auszuhandeln.

Problemumgehung:

1. Verwenden Sie die JCE-Implementierung von BouncyCastle:

Wie im Fehlerbericht JDK-6521495 vorgeschlagen, können Sie die JCE-Implementierung von BouncyCastle verwenden, um die Standard-Java-Implementierung zu ersetzen. Diese alternative Implementierung unterstützt größere DH-Schlüsselpaargrößen.

2. Java-Version aktualisieren:

Dieses Problem wurde in neueren Java-Versionen behoben. Die maximale Primgrößenbeschränkung wurde in JDK 7044060 auf 2048 Bit angehoben und in JDK 8072452 vollständig entfernt (wodurch Größen über 2048 Bit möglich sind). Durch ein Upgrade auf Java 9 oder höher wird das Problem behoben.

Beispiel ( Benutzen BouncyCastle):

Security.addProvider(new BouncyCastleProvider());

SSLContext sslContext = SSLContext.getInstance("SSL", "BC");
sslContext.init(null, trustAllCerts, new SecureRandom());
s = (SSLSocket)sslContext.getSocketFactory().createSocket();
s.connect(new InetSocketAddress(host, port), timeout);
s.setSoTimeout(0);
((SSLSocket)s).startHandshake();

Zusätzliche Hinweise:

Während der betreffende Server, Aperture.esper.net, aus Sicht der Standards falsch konfiguriert zu sein scheint Mit den oben beschriebenen Workaround-Lösungen kann Ihre Java-Anwendung erfolgreich eine Verbindung herstellen und eine SSL-Sitzung aufbauen.

Das obige ist der detaillierte Inhalt vonWie kann die Ausnahme „DH-Schlüsselpaar konnte nicht generiert werden' in Java-SSL-Verbindungen behoben werden?. Für weitere Informationen folgen Sie bitte anderen verwandten Artikeln auf der PHP chinesischen Website!

Stellungnahme
Der Inhalt dieses Artikels wird freiwillig von Internetnutzern beigesteuert und das Urheberrecht liegt beim ursprünglichen Autor. Diese Website übernimmt keine entsprechende rechtliche Verantwortung. Wenn Sie Inhalte finden, bei denen der Verdacht eines Plagiats oder einer Rechtsverletzung besteht, wenden Sie sich bitte an admin@php.cn

Heiße KI -Werkzeuge

Undresser.AI Undress

Undresser.AI Undress

KI-gestützte App zum Erstellen realistischer Aktfotos

AI Clothes Remover

AI Clothes Remover

Online-KI-Tool zum Entfernen von Kleidung aus Fotos.

Undress AI Tool

Undress AI Tool

Ausziehbilder kostenlos

Clothoff.io

Clothoff.io

KI-Kleiderentferner

AI Hentai Generator

AI Hentai Generator

Erstellen Sie kostenlos Ai Hentai.

Heißer Artikel

R.E.P.O. Energiekristalle erklärten und was sie tun (gelber Kristall)
1 Monate vorBy尊渡假赌尊渡假赌尊渡假赌
R.E.P.O. Beste grafische Einstellungen
1 Monate vorBy尊渡假赌尊渡假赌尊渡假赌
Will R.E.P.O. Crossplay haben?
1 Monate vorBy尊渡假赌尊渡假赌尊渡假赌

Heiße Werkzeuge

Dreamweaver Mac

Dreamweaver Mac

Visuelle Webentwicklungstools

PHPStorm Mac-Version

PHPStorm Mac-Version

Das neueste (2018.2.1) professionelle, integrierte PHP-Entwicklungstool

MantisBT

MantisBT

Mantis ist ein einfach zu implementierendes webbasiertes Tool zur Fehlerverfolgung, das die Fehlerverfolgung von Produkten unterstützen soll. Es erfordert PHP, MySQL und einen Webserver. Schauen Sie sich unsere Demo- und Hosting-Services an.

SAP NetWeaver Server-Adapter für Eclipse

SAP NetWeaver Server-Adapter für Eclipse

Integrieren Sie Eclipse mit dem SAP NetWeaver-Anwendungsserver.

WebStorm-Mac-Version

WebStorm-Mac-Version

Nützliche JavaScript-Entwicklungstools