но в итоге я побенчил jdk'шный aes_gcm в 1.8+graal, понял что оно жрет проца в 4 раза больше в сравнении openssl, перешел на jdk 12 (без native image, правда) и прям офигел как хорошо стала работать в 12шке jdk криптография. по cpu после прогрева точно не хуже openssl.
точнее видимо там и сам по себе aes-gcm лучше чем в восьмерке, и разные jit оптимизации последних лет походу тоже не прошли даром, после прогрева потребление cpu прям копеечное, очень круто. но без native-image 🙂