Java弱密码套件的好清单


问题内容

我正在运行需要弱密码套件黑名单的服务器。

那么以下哪些是弱项?
http://java.sun.com/javase/6/docs/technotes/guides/security/SunProviders.html#SunJSSEProvider


问题答案:

为什么需要排除不良品?为什么不只包括好者?

首先,我会遵循NSA Suite
B
准则,特别是RFC
5430