https://weakdh.org/sysadmin.html说 DHE 存在很多问题。它说它可以通过生成我自己的 dhparams 来修复,但我宁愿不必这样做。我认为ECDHE 不使用 dhparams,但是openssl dhparam在这一点上的手册页不太清楚。
openssl dhparam
那么,ECDHE 可以使用 dhparams 吗?如果是这样,并且我正在使用 ECDHE,我应该生成自己的 dhparams 吗?
ssl
ssl ×1