2016-05-10 4 views
0

Я настроенный SSL на коте и dislabled поддержки TLS на IE, и включена поддержка SSL, но все же я получаю ERRO сообщения о том,SSLv3 не работает даже после отключения ДУСА

Turn on TLS 1.0, TLS 1.1, and TLS 1.2 in Advanced settings 

Tomcat установке

<Connector 
     protocol="org.apache.coyote.http11.Http11NioProtocol" 
     port="8443" maxThreads="200" 
     scheme="https" secure="true" SSLEnabled="true" 
     keystoreFile="C:\OpenSSL\bin\PAS\keystore.jks" keystorePass="******" 
     clientAuth="false" sslProtocol="SSLV3"/> 
+0

Какую версию Java вы используете? Из java8 update 31 и выше SSLv3 по умолчанию отключен по соображениям безопасности, поэтому вам необходимо вручную включить его (http://stackoverflow.com/questions/28236091/how-to-enable-ssl-3-in-java), но вы действительно не должны. Эти старые версии SSL должны умереть. – mata

+0

Это не отвечает на ваш вопрос, но: SSLv3 устарел по причине. Вы не должны его использовать. Браузеры * удаляют поддержку * для SSL, так что в будущем у вас даже не будет * опции * для ее использования. У вас есть исключительно веская причина для сознательного использования устаревшего, небезопасного протокола, когда доступны лучшие альтернативы? – Wyzard

+0

Здравствуйте, Wyzard, я хочу использовать поддержку SSLv3 для тестирования, мне нужно убедиться, что и захватить поддержку sslv3 до и после скриншотов, я использую java 8, SO как включить SSLV3 для java 8? –

ответ

0

Вы ошибались в директиве конфигурации sslProtocol с кодом sslEnabledProtocols. Пожалуйста, посмотрите на Tomcat Configuration Guide на разницу между этими двумя атрибутами.

Короче:

  • sslProtocol используется, чтобы выбрать двигатель для использования. Выбор SSL или TLS будет по существу даст вам такое же поведение
  • sslEnableProtocols, выбирает какой именно протоколы будут использоваться для handshahkes (например SSLv3, TLSv1.2 и т.д.)
Смежные вопросы