我使用的是Wildlfy 21,并配置了AEAD密码,但安全扫描仍然显示不支持AEAD。我想知道是否有办法告诉Wildfly只使用服务器端密码。或者我在某个地方遗漏了另一个配置。下面是我的standalone.xml的相关部分:
<server name="default-server">
<http-listener name="default" socket-binding="http" redirect-socket="https" enable-http2="true"/>
<https-listener name="https" socket-binding="https" security-realm="ApplicationRealm" enabled-cipher-suites="ECDHE-ECDSA-AES256-GCM-SHA384,ECDHE\
-RSA-AES256-GCM-SHA384,ECDHE-ECDSA-CHACHA20-POLY1305,ECDHE-RSA-CHACHA20-POLY1305,ECDHE-ECDSA-AES128-GCM-SHA256,ECDHE-RSA-AES128-GCM-SHA256,ECDHE-ECDSA-AES256-SH\
A384,ECDHE-RSA-AES256-SHA384,ECDHE-ECDSA-AES128-SHA256,ECDHE-RSA-AES128-SHA256" enabled-protocols="TLSv1.2" enable-http2="false"/>
<host name="default-host" alias="localhost">
<http-invoker security-realm="ApplicationRealm"/>
</host>
</server>如果你能给我任何帮助,我将不胜感激。谢谢。
发布于 2021-03-03 01:46:50
我想问题是我的密码套件太宽了。我将它们更改为AEAD。我希望这能满足扫描的要求。
https://stackoverflow.com/questions/66442001
复制相似问题