我有一个Tomcat7.0服务器,我想配置它来监听HTTPS端口。我使用的是Nio协议,我希望它同时支持SSLv3和TLS协议(我知道SSLv3是不安全的,但我需要提供这种能力)。现在的情况如下:
<Connector
port="443"
SSLEnabled="true"
clientAuth="false"
disableUploadTimeout="true"
enableLookups="false"
keyAlias="myalias"
keystoreFile="mykeystore"
keystorePass="mypass"
protocol="org.apache.coyote.http11.Http11NioProtocol"
scheme="https"
secure="true"
sslProtocol="TLS"
sslEnabledProtocols="SSLv3,TLSv1,TLSv1.1,TLSv1.2" />问题是,我应该使用什么值作为sslProtocol?根据文档,SSL支持任何SSL协议,而TLS支持任何TLS协议,但是如何同时启用两者?我试图设置"SSL、TLS“和"SSL_TLS”,但这些值无效。
发布于 2017-08-16 11:28:17
https://serverfault.com/questions/868936
复制相似问题