Essa questão surgiu quando eu estava tentando definir a lista de conjuntos de criptografia SSL / TLS em um programa Java. Em Java, às vezes é muito doloroso fazer coisas simples como definir a lista de cifras porque SSLSocketFactory
não não tem setEnabledCipherSuites
.
De acordo com o colega eu faço perguntas sobre Java, um Java Admin configura sua instalação Java com coisas como listas de cifras e algoritmos. Estou ciente de que o eDirectory da Novell tem o ConsoleOne para criar, modificar e enviar políticas; e o Active Directory da Microsoft tem ADUC (Usuários e Computadores do Active Directory) para criar, modificar e enviar políticas.
Qual ferramenta um Administrador de Java usa para criar, modificar e enviar políticas para as 5 ou 6 estações de trabalho na minha rede doméstica? Ou os clientes puxam a política? Por exemplo, como eu habilitaria os conjuntos de criptografia TLS_ECDHE_RSA_WITH_CHACHA20_POLY1305_SHA256
ou TLS_ECDHE_ECDSA_WITH_CHACHA20_POLY1305_SHA256
; ou remover suítes com cifras RC4 como TLS_RSA_WITH_RC4_128_MD5
e TLS_RSA_WITH_RC4_128_SHA
?
Tags java administration policy