Maison >Java >javaDidacticiel >Pourquoi ma connexion SSL Java échoue-t-elle avec le message « Impossible de générer la paire de clés DH » ?
Erreur : Impossible de générer la paire de clés DH lors de la prise de contact SSL
Lors de l'établissement d'une connexion SSL avec certains serveurs IRC, les développeurs peuvent rencontrer une exception intitulée "Impossible de générer la paire de clés DH." Cette erreur provient d'une divergence dans les méthodes de chiffrement préférées.
Le problème réside dans la taille principale utilisée pour l'échange de clés Diffie-Hellman (DH). Java a une taille maximale acceptable de 1 024 bits, tandis que certains serveurs peuvent nécessiter une taille plus grande. Ce problème a été signalé sous le nom JDK-6521495.
Actuellement, une solution de contournement existe en utilisant l'implémentation JCE de BouncyCastle.
Mise à jour
L'erreur a ensuite été enregistrée comme JDK-7044060 et a été résolu. Cependant, il est important de noter que la limite n’a été augmentée qu’à 2 048 bits. Il est toujours soumis à la limitation de 2048 bits, et les tailles plus grandes nécessiteront la correction du JDK-8072452 dans Java 9.
Ce qui précède est le contenu détaillé de. pour plus d'informations, suivez d'autres articles connexes sur le site Web de PHP en chinois!