java - 为什么 SSL 握手给出 'Could not generate DH keypair' 异常?

标签 java ssl cryptography diffie-hellman

当我与某些 IRC 服务器(但不是其他服务器 - 可能是由于服务器的首选加密方法)建立 SSL 连接时,出现以下异常:

Caused by: java.lang.RuntimeException: Could not generate DH keypair
    at com.sun.net.ssl.internal.ssl.DHCrypt.<init>(DHCrypt.java:106)
    at com.sun.net.ssl.internal.ssl.ClientHandshaker.serverKeyExchange(ClientHandshaker.java:556)
    at com.sun.net.ssl.internal.ssl.ClientHandshaker.processMessage(ClientHandshaker.java:183)
    at com.sun.net.ssl.internal.ssl.Handshaker.processLoop(Handshaker.java:593)
    at com.sun.net.ssl.internal.ssl.Handshaker.process_record(Handshaker.java:529)
    at com.sun.net.ssl.internal.ssl.SSLSocketImpl.readRecord(SSLSocketImpl.java:893)
    at com.sun.net.ssl.internal.ssl.SSLSocketImpl.performInitialHandshake(SSLSocketImpl.java:1138)
    at com.sun.net.ssl.internal.ssl.SSLSocketImpl.startHandshake(SSLSocketImpl.java:1165)
    ... 3 more

最终原因:

Caused by: java.security.InvalidAlgorithmParameterException: Prime size must be multiple of 64, and can only range from 512 to 1024 (inclusive)
    at com.sun.crypto.provider.DHKeyPairGenerator.initialize(DashoA13*..)
    at java.security.KeyPairGenerator$Delegate.initialize(KeyPairGenerator.java:627)
    at com.sun.net.ssl.internal.ssl.DHCrypt.<init>(DHCrypt.java:100)
    ... 10 more

演示此问题的服务器示例是 aperture.esper.net:6697(这是一个 IRC 服务器)。未证明该问题的服务器示例是 kornbluth.freenode.net:6697。 [毫不奇怪,每个网络上的所有服务器都具有相同的各自行为。]

我的代码(如前所述,在连接到某些 SSL 服务器时确实有效)是:

    SSLContext sslContext = SSLContext.getInstance("SSL");
    sslContext.init(null, trustAllCerts, new SecureRandom());
    s = (SSLSocket)sslContext.getSocketFactory().createSocket();
    s.connect(new InetSocketAddress(host, port), timeout);
    s.setSoTimeout(0);
    ((SSLSocket)s).startHandshake();

抛出异常的是最后一个 startHandshake。是的,'trustAllCerts' 有一些神奇之处;该代码强制 SSL 系统不验证证书。 (所以...不是证书问题。)

很明显,一种可能性是 esper 的服务器配置错误,但我搜索并没有找到任何其他关于 esper 的 SSL 端口有问题的引用资料,并且“openssl”连接到它(见下文)。所以我想知道这是否是 Java 默认 SSL 支持的限制,或者什么的。有什么建议吗?

这是当我从命令行使用“openssl”连接到 aperture.esper.net 6697 时发生的情况:

~ $ openssl s_client -connect aperture.esper.net:6697
CONNECTED(00000003)
depth=0 /C=GB/ST=England/L=London/O=EsperNet/OU=aperture.esper.net/CN=*.esper.net/emailAddress=support@esper.net
verify error:num=18:self signed certificate
verify return:1
depth=0 /C=GB/ST=England/L=London/O=EsperNet/OU=aperture.esper.net/CN=*.esper.net/emailAddress=support@esper.net
verify return:1
---
Certificate chain
 0 s:/C=GB/ST=England/L=London/O=EsperNet/OU=aperture.esper.net/CN=*.esper.net/emailAddress=support@esper.net
   i:/C=GB/ST=England/L=London/O=EsperNet/OU=aperture.esper.net/CN=*.esper.net/emailAddress=support@esper.net
---
Server certificate
-----BEGIN CERTIFICATE-----
[There was a certificate here, but I deleted it to save space]
-----END CERTIFICATE-----
subject=/C=GB/ST=England/L=London/O=EsperNet/OU=aperture.esper.net/CN=*.esper.net/emailAddress=support@esper.net
issuer=/C=GB/ST=England/L=London/O=EsperNet/OU=aperture.esper.net/CN=*.esper.net/emailAddress=support@esper.net
---
No client certificate CA names sent
---
SSL handshake has read 2178 bytes and written 468 bytes
---
New, TLSv1/SSLv3, Cipher is DHE-RSA-AES256-SHA
Server public key is 2048 bit
Secure Renegotiation IS supported
Compression: NONE
Expansion: NONE
SSL-Session:
    Protocol  : TLSv1
    Cipher    : DHE-RSA-AES256-SHA
    Session-ID: 51F1D40A1B044700365D3BD1C61ABC745FB0C347A334E1410946DCB5EFE37AFD
    Session-ID-ctx: 
    Master-Key: DF8194F6A60B073E049C87284856B5561476315145B55E35811028C4D97F77696F676DB019BB6E271E9965F289A99083
    Key-Arg   : None
    Start Time: 1311801833
    Timeout   : 300 (sec)
    Verify return code: 18 (self signed certificate)
---

如前所述,毕竟,它确实连接成功,这比我的 Java 应用程序所能说的还要多。

如果相关,我使用的是 OS X 10.6.8,Java 版本 1.6.0_26。

最佳答案

问题是质数。 Java 接受的最大可接受大小是 1024 位。这是一个已知问题(请参阅 JDK-6521495)。

我链接到的错误报告提到了 workaround使用 BouncyCaSTLe 的 JCE 实现。希望这对您有用。

更新

这被报告为错误 JDK-7044060并最近修复。

但是请注意,该限制仅提高到 2048 位。对于大小 > 2048 位,有 JDK-8072452 - Remove the maximum prime size of DH Keys ;修复似乎是针对 9 的。

关于java - 为什么 SSL 握手给出 'Could not generate DH keypair' 异常?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/41187493/

相关文章:

encryption - 对于 AES CBC 加密,IV 的重要性是什么?

php - 在 TLS 握手中不支持 SNI 的服务器是否可以毫无问题地启用 SNI

security - JAVA - 我们可以忽略本地网络的 SSL 验证吗

android - Oreo 上的 SSL 握手失败

javascript - Java 和 Javascript 之间的加密和解密将不起作用

java - 由于没有互联网连接而无法打开 url 时的 android 事件

java - 如何使图标和文本在 JButton 上对齐左侧

java - 在循环中使用字体大小

java - 在 GWT 中将 File 和 HashMap 发送到服务器

authentication - 安全通信基础知识