tomcat 处理 https 漏洞
程序员文章站
2022-07-15 13:50:21
...
因为ssl3.0有漏洞,所以尽量使用TLSv1.2。
漏洞危害:
HTTPS安全传输通道不可信。
修复建议:
禁止开启SSL3,除非客户端版本比较低,否则应只开启TLS1.2,其他协议均应关闭。
开启TLS1.2 支持
解决:
tomcat的server.xml :
引用
SSLEnabled="true"sslEnabledProtocols="TLSv1,TLSv1.1,TLSv1.2"ciphers="TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256,TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA,TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA384,TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA,TLS_RSA_WITH_AES_128_CBC_SHA256,TLS_RSA_WITH_AES_128_CBC_SHA,TLS_RSA_WITH_AES_256_CBC_SHA256,TLS_RSA_WITH_AES_256_CBC_SHA"
注意:jdk7才支持tls1.2,tomcat7.0.56(65?)才默认禁止ssl3.0
附录:参考了 http://blog.csdn.net/jackpk/article/details/47979643
请参考 http://www.freebuf.com/articles/network/62442.html,
免费ssl牢固性测试网站 https://www.ssllabs.com/ssltest/index.html
推荐阅读
-
【醒目】在部署应用前,需要对服务器环境做漏洞扫描?该如何处理
-
分析C#httpwebrequest访问HTTPS错误处理的方法
-
PHP抓取HTTPS网页内容方法及错误处理
-
Win10发布补丁更新Intel处理器微码:免疫安全漏洞
-
Axigen AXIMilter 过滤模块远程格式串的处理漏洞
-
Apache Tomcat 再爆严重安全漏洞
-
tomcat 使用https,出现ERR_SSL_VERSION_OR_CIPHER_MISMATCH
-
FreeBSD openpty() pty处理多个本地信息泄露漏洞
-
SurgeMail邮件服务器Page命令远程格式串处理漏洞
-
OpenBSD处理畸形的IPv6数据多个远程拒绝服务漏洞