apache2 SSL Diffie Hellman密钥大小

如何使debian lenny中的apache 2.2使用Diffie Hellman密钥交换的密钥大于1024位?

我发现了一个补丁,理论上在Apache的bugzilla中增加了这个function,但是找不到任何关于它的讨论。

如果mod_ssl不可行,GNUtls可以吗?

从我所能推断的,GNUtls使用相同的大小为DH和证书中的RSA密钥的大小。 所以如果密钥是2048bit,它会自动生成并使用2048bit的DH密钥交换参数。

mod_gnutls的缺点是它在lenny和wheezy中的版本不支持安全的重新协商。