我的应用程序被报告有漏洞问题,这是SSL/TLS Diffie-Hellman Modulus <= 1024 bits (Logjam) CVE-2015-4000。
为了解决这个问题,有一种基于this链接的解决方案,即编辑java.security文件。
我想测试它,但我不确定如何验证它。我想看看我更改前和更改后的不同。
我从this link找到一条命令
openssl s_client -connect www.example.com:443我运行这个命令,我得到了一些信息,但我不确定如何验证我的网站是否有堵塞问题。(SSL/TLS Diffie-Hellman Modulus <= 1024 bits)。以及如何检查我的更改是否克服了这一点。
发布于 2019-10-24 01:23:13
我猜你可以使用Qualys SSL Labs tools,可以在At Oracle Blog中找到一个例子。
服务器的测试可以在这个link上找到,User Agent Capabilities非常有用。
发布于 2020-10-22 00:15:13
为了避免出现堵塞,我们需要执行以下操作:
openssl s_client -connect www.example.com:443 -cipher "EXP“
椭圆曲线Diffie-
openssl s_client -connect www.example.com:443 -cipher "EDH“| grep”服务器临时密钥“
https://stackoverflow.com/questions/58375440
复制相似问题