我已经将服务从 JDK8 迁移到 JDK17。现在,每当客户端连接到服务器时,服务器都会提供
X448
椭圆曲线。我想禁用它。
PFS is offered (OK) ECDHE-RSA-AES128-GCM-SHA256
Elliptic curves offered: prime256v1 secp384r1 secp521r1 X25519 X448
以上输出来自测试SSL的testssl工具。
我试过将 JVMargs 设置为-
System.setProperty("jdk.tls.namedGroups","prime256v1");
System.setProperty("jdk.disabled.namedGroups","X448");
但是上面的东西不适用于 JDK17。有人可以帮助我如何在 JDK17 中禁用
X448
椭圆曲线吗?