首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >如何使JBoss 5.1.0GA符合Diffie-Hellman标准?

如何使JBoss 5.1.0GA符合Diffie-Hellman标准?
EN

Server Fault用户
提问于 2015-09-10 14:55:47
回答 2查看 6.7K关注 0票数 1

作为web服务器管理和安全方面的非专家,我们正在努力更新我们的JBoss 5.1.0GA web服务器配置,以满足Diffie-Hellman标准。JBoss是作为中间层的一部分在一个更大的平台上为我们安装的。我们已经看到了其他服务器这里的文档,这是另一个版本的JBoss 这里的解决方案,对于海报来说也适用于相同版本的JBoss,但对我们这里却不起作用。我们原始server.xml文件中的连接器标记有sslProtocol = "TLS“,根本没有密码属性。

我们尝试将sslProtocol = "TLS“设置改为复数sslProtocols = "TLSv1,TLSv1.1,TLSv1.2”,并重新启动JBoss,但这似乎没有效果。有没有人知道有哪些有用的免费资源可以使JBoss 5.1.0GA达到Diffie-Hellman标准?谢谢。

EN

回答 2

Server Fault用户

回答已采纳

发布于 2015-09-14 19:38:28

对于在JBoss 5.1.0GA中遇到这种情况的其他人来说,为我们工作的设置与以下类似:

<Connector protocol="HTTP/1.1" SSLEnabled="true" port="8543" address="${jboss.bind.address}" scheme="https" secure="true" clientAuth="false" keystoreFile="/opt/novell/idm/jre/bin/mycert.keystore" keystorePass="mypassword" sslEnabledProtocols="TLSv1,TLSv1.1,TLSv1.2" ciphers="TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256, TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA,TLS_ECDHE_RSA_W ITH_AES_256_CBC_SHA384, TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA,TLS_ECDHE_RSA_W ITH_RC4_128_SHA, TLS_RSA_WITH_AES_128_CBC_SHA256,TLS_RSA_WITH_AES_1 28_CBC_SHA,TLS_RSA_WITH_AES_256_CBC_SHA256, TLS_RSA_WITH_AES_256_CBC_SHA,SSL_RSA_WITH_RC4_128_SHA" />

票数 1
EN

Server Fault用户

发布于 2016-08-20 06:59:03

实际上,您还可以增加DHE大小( Java 8中的1024& 2048,Java 9中的9192 )。您可以在Java8+中提供定制的DH参数,如下所述:https://serverfault.com/a/798036/4591

票数 1
EN
页面原文内容由Server Fault提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://serverfault.com/questions/721489

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档