2014-10-18 3 views

ответ

5

Существует вариант enabledProtocols вы можете использовать на транспортном разъеме. Вы не можете исключить, но вы можете выбрать действительные протоколы.

transport.enabledProtocols=<comma separated list of SSL/TLS protocols> 

Таким образом, TLS только "по умолчанию" транспортный разъем должен выглядеть следующим образом:

<transportConnector name="ssl" uri="ssl://0.0.0.0:61618?transport.enabledProtocols=TLSv1,TLSv1.1,TLSv1.2&amp;maximumConnections=1000&amp;wireFormat.maxFrameSize=104857600"/> 
+0

Будет ли это отключить TLS 1.1 и 1.2, а? [«Помните, что все, что меньше TLS 1.2 с режимом AEAD, криптографически разбито».] (Https://www.imperialviolet.org/2014/10/14/poodle.html) – Perseids

+2

Да, это позволит использовать только TLS v1. Чтобы включить TLS v1.1, вы должны настроить «transport.enabledProtocols = TLSv1.1» – Michael

+0

Обновлен ответ, чтобы показать, как включить несколько версий TLS. –

Смежные вопросы