흐르는 시간의 블로그...

최근 업무를 진행하면서 클라이언트로 부터 SSL 인증서에 DH 파라미터를 추가해달라는 요청을 받았다.

아파치 버전 2.4.7부터 1024비트 이상의 DH 파라미터를 사용하나 자바7이하 버전은 1024비트 이상의 DH를 지원하지 않는다고 한다.

해당 업체가 기존 개발된 시스템으로 인해 자바 버전을 바꿀 수 없다하여 DH 파라미터를 추가 요청하였다.

관련해서 DH 파라미터가 뭐지?란 생각으로 찾아보게 되었다.

그중 설명이 잘된 블로그를 찾았다.


디피 헬만키( Diffie-Hellman Key)를 2048 bit 로 바꿔야 하는 이유