Новая атака Logjam на TLS основана на общих группах DH. Эта ссылка рекомендует создать новую настраиваемую 2048-битную группу DH для каждого сервера.
Как установить настраиваемую группу DH в код сервера Java, который использует SSLEngine?
ETA: я был бы в безопасности, если бы использовал только эфемерные комплекты шифрования DH, т.е. с DHE или ECDHE, а не с DH или ECDH от их имени? Или это не связано?