在代理程式和伺服器之間建立 RMI 連線時,該代理程式和伺服器會交涉要使用的通訊協定和加密方式。

每個代理程式和伺服器均有其支援的通訊協定和加密方式清單。為 TLS 通道選取對代理程式清單和伺服器清單都常見的最強大通訊協定和加密方式。

依預設,將 RMI 代理程式和伺服器設定為僅接受採用下列加密方式的 TLSv1.2 連線:

  • TLS_DHE_DSS_WITH_AES_128_GCM_SHA256
  • TLS_ECDHE_ECDSA_WITH_AES_128_GCM_SHA256
  • TLS_DHE_RSA_WITH_AES_128_GCM_SHA256
  • TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256