首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >如何修复ERR_SSL_WEAK_SERVER_EPHEMERAL_DH_KEY

如何修复ERR_SSL_WEAK_SERVER_EPHEMERAL_DH_KEY
EN

Stack Overflow用户
提问于 2015-07-09 07:14:19
回答 5查看 39.2K关注 0票数 6

我有一个网站,最近chrome试图访问它时开始返回此错误:

ERR_SSL_WEAK_SERVER_EPHEMERAL_DH_KEY

这是一个java+jsp网站,运行在apache上。它还使用,但我读到错误与此证书无关。

谢谢你的帮助。

EN

回答 5

Stack Overflow用户

回答已采纳

发布于 2015-11-12 11:34:23

我修复了以下内容:http://support.filecatalyst.com/index.php?/Knowledgebase/Article/View/277/0/workaround-for-tomcat-ssl-tls-logjam-vulnerability

总之,我编辑了server.xml。

在连接器协议上,我更改了属性

代码语言:javascript
复制
Protocol="TLS"

代码语言:javascript
复制
sslEnabledProtocols="TLSv1, TLSv1.1, TLSv1.2" 

并添加了该属性

代码语言:javascript
复制
ciphers="TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256,TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA, 
TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA384,TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA,TLS_ECDHE_RSA_WITH_RC4_128_SHA, 
TLS_RSA_WITH_AES_128_CBC_SHA256,TLS_RSA_WITH_AES_128_CBC_SHA,TLS_RSA_WITH_AES_256_CBC_SHA256, 
TLS_RSA_WITH_AES_256_CBC_SHA,SSL_RSA_WITH_RC4_128_SHA"
票数 3
EN

Stack Overflow用户

发布于 2015-07-10 06:18:26

您的服务器正在使用弱Diffie-Hellman密钥,因此可能会受到灌木丛攻击的影响。由于这种攻击,越来越多的浏览器和TLS堆栈将DH键的最小长度增加到768或1024位。您在服务器中使用的OpenSSL版本可能默认使用512位DH密钥,这太小了。您需要通过显式地在服务器配置中设置一个更大的DH键来解决这个问题。这取决于服务器,有关详细信息,请参阅TLS部署Diffie-Hellman指南

票数 2
EN

Stack Overflow用户

发布于 2015-09-11 05:24:16

如果您与Oracle有一个支持合同,您可以下载最新版本的Java 6/7,它将JSSE中的DHE加密提高到1024位。

票数 1
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/31310526

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档