我有一个Tomcat7.0服务器,我想配置它来监听HTTPS端口。我使用的是Nio协议,我希望它同时支持SSLv3和TLS协议(我知道SSLv3是不安全的,但我需要提供这种能力)。现在的情况如下:
<Connector
port="443"
SSLEnabled="true"
clientAuth="false"
disableUploadTimeout="true"
enableLookups="false"
keyAlias="myalias"
keystoreFile="mykeystore"
keystorePass="mypass"
protocol="org.apache.coyote.http11.Http11NioProtocol"
scheme="https"
secure="true"
sslProtocol="TLS"
sslEnabledProtocols="SSLv3,TLSv1,TLSv1.1,TLSv1.2" />问题是,我应该使用什么值作为sslProtocol?根据文档,SSL支持任何SSL协议,而TLS支持任何TLS协议,但是如何同时启用两者?我试图设置"SSL、TLS“和"SSL_TLS”,但这些值无效。
发布于 2017-08-16 11:28:17
根据Tomcat 7 SSL/TLS中的示例,编辑Tomcat配置文件分隔符是+:
<!--在端口8443
奇怪的是,这不是在文档中!
https://serverfault.com/questions/868936
复制相似问题