首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >用于Tomcat7块XP上的IE8的Poodle配置

用于Tomcat7块XP上的IE8的Poodle配置
EN

Stack Overflow用户
提问于 2014-10-31 20:33:28
回答 2查看 765关注 0票数 1

我已经将Tomcat7(JDK7)服务器配置为只接受TLS (1,1.1和1.2)协议,以寻址POODLE。我还禁用了所有DH加密套件以实现PCI DSS合规性。

不幸的是,这会阻止来自IE8浏览器的所有请求(在XP上)。有没有人解决这个问题。

IE8似乎支持以下非弱密码: TLS_RSA_WITH_RC4_128_MD5 TLS_RSA_WITH_RC4_128_SHA TLS_DHE_DSS_WITH_3DES_EDE_CBC_SHA

然而,jdk 7不支持。

感谢您的帮助。

EN

回答 2

Stack Overflow用户

发布于 2014-10-31 23:34:22

这是在Tomcat 7上用以下配置解决的:

<Connector port="443" protocol="HTTP/1.1" SSLEnabled="true" maxThreads="150" scheme="https" secure="true" clientAuth="false" sslProtocol="TLS" sslEnabledProtocols="TLSv1.2,TLSv1.1,TLSv1" acceptCount="100" keystoreFile="XXXXXXXXX" keystorePass="XXXXXXXXX" ciphers="SSL_RSA_WITH_RC4_128_MD5, SSL_RSA_WITH_RC4_128_SHA, TLS_RSA_WITH_AES_128_CBC_SHA, TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256, TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA, TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA384, TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA, TLS_ECDHE_RSA_WITH_RC4_128_SHA, TLS_RSA_WITH_AES_128_CBC_SHA256, TLS_RSA_WITH_AES_128_CBC_SHA, TLS_RSA_WITH_AES_256_CBC_SHA256, TLS_RSA_WITH_AES_256_CBC_SHA"/>

票数 1
EN

Stack Overflow用户

发布于 2014-11-12 03:44:56

SSL_RSA_WITH_RC4_128_SHA

这是一个SSL密码,我认为通过启用它,您仍然容易受到贵宾犬的攻击。我还没有找到使用JSSE或NIO的Tomcat7/Java7的变通方法。我切换到了APR连接器。但是,为了使用它们,您需要使用最新版本的本地库/tomcat 1.0.32/7.0.57。

票数 0
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/26674813

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档