作为web服务器管理和安全方面的非专家,我们正在努力更新我们的JBoss 5.1.0GA web服务器配置,以满足Diffie-Hellman标准。JBoss是作为中间层的一部分在一个更大的平台上为我们安装的。我们已经看到了其他服务器这里的文档,这是另一个版本的JBoss 这里的解决方案,对于海报来说也适用于相同版本的JBoss,但对我们这里却不起作用。我们原始server.xml文件中的连接器标记有sslProtocol = "TLS“,根本没有密码属性。
我们尝试将sslProtocol = "TLS“设置改为复数sslProtocols = "TLSv1,TLSv1.1,TLSv1.2”,并重新启动JBoss,但这似乎没有效果。有没有人知道有哪些有用的免费资源可以使JBoss 5.1.0GA达到Diffie-Hellman标准?谢谢。
发布于 2015-09-14 19:38:28
对于在JBoss 5.1.0GA中遇到这种情况的其他人来说,为我们工作的设置与以下类似:
<Connector protocol="HTTP/1.1" SSLEnabled="true" port="8543" address="${jboss.bind.address}" scheme="https" secure="true" clientAuth="false" keystoreFile="/opt/novell/idm/jre/bin/mycert.keystore" keystorePass="mypassword" sslEnabledProtocols="TLSv1,TLSv1.1,TLSv1.2" ciphers="TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256, TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA,TLS_ECDHE_RSA_W ITH_AES_256_CBC_SHA384, TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA,TLS_ECDHE_RSA_W ITH_RC4_128_SHA, TLS_RSA_WITH_AES_128_CBC_SHA256,TLS_RSA_WITH_AES_1 28_CBC_SHA,TLS_RSA_WITH_AES_256_CBC_SHA256, TLS_RSA_WITH_AES_256_CBC_SHA,SSL_RSA_WITH_RC4_128_SHA" />
发布于 2016-08-20 06:59:03
实际上,您还可以增加DHE大小( Java 8中的1024& 2048,Java 9中的9192 )。您可以在Java8+中提供定制的DH参数,如下所述:https://serverfault.com/a/798036/4591
https://serverfault.com/questions/721489
复制相似问题