首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >为Jetty配置SSL密码套件

为Jetty配置SSL密码套件
EN

Stack Overflow用户
提问于 2016-04-13 17:26:24
回答 1查看 3.2K关注 0票数 1

我正在尝试为我的应用程序中的嵌入式jetty服务器设置允许的ssl密码套件。如果我只在SslContextFactory文件设置中使用SslContextFactory设置,因为某些原因,在运行sslscan时,它只列出TLSv1.2的密码,而不是TLSv1.1或TLSv1.0。我需要能够让jetty使用所有三个TLS版本。不管怎样,我可以为Jetty设置IncludeCipherSuites,以便正确设置列表。

EN

回答 1

Stack Overflow用户

发布于 2016-04-13 20:28:06

Jetty9.3.8禁用树懒易受攻击的密码,这些密码阻止使用最新版本的Chrome进行适当加密(如果您重新启用树懒易受攻击的密码,您将看到Chrome中破损的挂锁图标)。

您将希望在您的${jetty.base}/etc/tweak-ssl.xml中设置一个${jetty.base}/start.ini和适当的条目

注意:您应该使用拆分的${jetty.home}${jetty.base}目录结构和而不是来修改${jetty.home}内容。

这里有文档:https://www.eclipse.org/jetty/documentation/current/configuring-ssl.html#configuring-sslcontextfactory-cipherSuites

至于使用什么配置,这取决于您的决定。

知道不包括赢得包括在内。如果密码套件被排除在外,则包含列表中的任何添加都不会启用它。

还要注意,JVM本身也正在禁用各种旧协议和密码套件,遵循Jetty在安全性方面的相同准则和更新规范。在不久的将来,您还必须在JVM级别重新启用这些密码和协议。

票数 1
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/36605484

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档