Openssl 使用TLS时是否需要DH参数

Openssl 使用TLS时是否需要DH参数,openssl,Openssl,使用具有高密码的TLSv1协议连接时,openssl中是否需要DH参数 我越来越 SSL_connect(): error:14082174:SSL routines:SSL3_CHECK_CERT_AND_ALGORITHM:dh key too small 即使正在使用的证书中没有DH参数。我找到了答案。如果我们将密码限制为Krsakra,则DH参数是不必要的。RSA不受欢迎,因为它不提供前向保密性。它将从TLS 1.3中删除。这可能是你的问题,也可能不是。您最好提供大于1024的Diff

使用具有高密码的TLSv1协议连接时,openssl中是否需要DH参数

我越来越

SSL_connect(): error:14082174:SSL routines:SSL3_CHECK_CERT_AND_ALGORITHM:dh key too small

即使正在使用的证书中没有DH参数。

我找到了答案。如果我们将密码限制为Krsakra,则DH参数是不必要的。RSA不受欢迎,因为它不提供前向保密性。它将从TLS 1.3中删除。这可能是你的问题,也可能不是。您最好提供大于1024的Diffie-Hellman参数。另见。