Como rejeitar parâmetros DH fracos em um cliente OpenSSL?

Atualmente, o OpenSSL no modo cliente interrompe o handshake apenas se o comprimento da chave dos parâmetros DH selecionados pelo servidor for menor que 768 bits (codificado na fonte).

No meu cliente, desejo interromper o handshake se o comprimento da chave dos parâmetros DH selecionados pelo servidor for menor que 2048 bits. A maneira preferida seria definir via API, por exemplo configuração de opção exposta pelo OpenSSL.

Existe alguma maneira de definir o tamanho mínimo da chave usando APIs públicas?

questionAnswers(1)

yourAnswerToTheQuestion