5 Jipherパフォーマンスの最適化
KeyManager選択
SunJSSEプロバイダのX509KeyManager実装であるNewSunX509のみを選択します(たとえば、サーバー名表示(SNI)のサポートを提供するサーバーなど、アプリケーションが複数の動的キーストアを明示的にサポートする必要がある場合)。 詳細は、「Java Platform, Standard Editionセキュリティ開発者ガイド」の「複数キーストアおよび動的キーストア」を参照してください。
楕円曲線キー・ペア生成
Jipherによって提供される楕円曲線キー・ペア生成アルゴリズムのパフォーマンスは、楕円曲線によって異なります。
Jipherがサポートするカーブの中で、国家安全保障局(NSA)はsecp384r1カーブの使用を推奨します。Commercial National Security Algorithm (CSNA) Suite 1.0を参照してください。 ただし、Jipherでもサポートされているsecp256r1曲線は、パフォーマンスを向上させます。 「サポートされる楕円曲線名」を参照してください。