我们被这个Java bug所咬了
我们采用的解决方案是向JVM添加此参数-Dcom.sun.net.ssl.enableECC=false。现在的问题是,如果通过上述参数禁用ECC,将使用什么加密方式?显然,我认为它会回退到RSA。如果是这样,在协商期间将使用ECC的地方,代替ECC会使用什么?我们被这个Java bug所咬了
我们采用的解决方案是向JVM添加此参数-Dcom.sun.net.ssl.enableECC=false。现在的问题是,如果通过上述参数禁用ECC,将使用什么加密方式?显然,我认为它会回退到RSA。如果是这样,在协商期间将使用ECC的地方,代替ECC会使用什么?-Djava.net.debug=ssl
来查看此内容,位于ClientHello部分。-Dcom.sun.net.ssl.enableECC=false
后: