启用密码套件以增强加密

编辑

TLS 和 SSL 协议使用密码套件来确定用于保护数据的加密强度。当使用 Oracle JVM 时,您可能希望提高所使用的加密强度;IcedTea OpenJDK 在发布时没有这些限制。成功使用加密通信不需要执行此步骤。

Java Cryptography Extension (JCE) 无限制强度管辖策略文件 允许在 Java 中使用其他密码套件,该文件位于一个单独的 JAR 文件中,您需要将其添加到 Java 安装中。您可以从 Oracle 的 下载页面 下载此 JAR 文件。JCE 无限制强度管辖策略文件 对于密钥长度大于 128 位的加密(例如 256 位 AES 加密)是必需的。

安装后,JCE 中的所有密码套件都可供使用,但需要配置才能使用它们。要启用 Elasticsearch 安全功能使用更强的密码套件,请配置 cipher_suites 参数

JCE 无限制强度管辖策略文件 必须安装在集群中的所有节点上,才能建立更高水平的加密强度。