我有一个Jetty服务器(9.2.4),并使用SSL实验室工具对其进行了扫描,以评估漏洞。出现的一个问题是“降级攻击预防:不,不支持TLS_FALLBACK_SCSV”。有没有什么设置可以让我打开它?
嵌入了Jetty服务器。
发布于 2015-07-06 06:31:13
我也有同样的问题,我在ServerFault上发布了:
https://serverfault.com/questions/700601/jetty-9-support-for-tls-fallback-scsv
到目前为止(2015年7月5日)只有一个答案,答案是Java还不支持它。这是一张开放的罚单:
https://stackoverflow.com/questions/27432733
复制相似问题