想问一下大家配置 SSL 的时候,使用的是 RFC 7919 规定的 dhparam ,还是自己使用
openssl dhparam -out
自己生成的?
两个 dhparam 在安全性上有区别吗?
1
dzdh 2022-05-25 16:17:56 +08:00
自己生成个 4096 的
|
2
ysc3839 2022-05-25 21:00:48 +08:00 via Android
多谢楼主提醒,我一直用的是 Mozilla 提供的 ffdhe4096
https://ssl-config.mozilla.org/ffdhe4096.txt 去搜索了下,似乎这就是 RFC 7919 的 https://github.com/mozilla/ssl-config-generator/issues/13 https://github.com/nginx-proxy/acme-companion/issues/870 |