2014-01-26 72 views
2

我正在GlassFish 4.0服務器上運行一個應用程序,我想用最強的加密保護它(或者至少儘可能地接近這個)。GlassFish 4.0可以使用AES 256位加密嗎?

在管理控制檯中的GlassFish Network Listeners屏幕上,似乎可用的最強密碼套件是128位。

是否可以安裝更強大的密碼套件,或者是否有其他方法可以通過SSL啓用256位加密?

回答

3

是的,這是可能的。

GlassFish實質上使用底層JSSE支持的內容。

通常,它應該在默認情況下存在,如果您只看到128位密碼,則表明您有「受限」的JVM/JDK。

轉至http://www.oracle.com/technetwork/java/javase/downloads/index.html並下載Java加密擴展(JCE)無限強度管轄權策略文件(位於頁面底部)。將這些文件放入${java.home}/jre/lib/security。確保你爲你的Java版本(可能是6或7)獲得了正確的版本。

這應該允許您使用256位密碼套件。

參見:

+1

我更換了'local_policy.jar'和'US_export_policy.jar'文件'$ {java.home} /jdk1.7.0_45/jre/lib/security「與無限JCE版本。然後我重新啓動GlassFish,現在可以使用256位密碼套件。非常感謝。 – hurleytom

+0

OHHHHHHHHHHH !!!可愛可愛!感謝它真的幫了我很多! – Tirma