【问题标题】:Weak DH ssl_error_bad_cert_alert Firefox but Chrome is OK弱 DH ssl_error_bad_cert_alert Firefox 但 Chrome 没问题
【发布时间】:2015-12-03 20:23:38
【问题描述】:

问题:

我们在尝试使用浏览器连接到我们的服务器时遇到了困难。 Google Chrome 可以连接,但 Mozilla Firefox 不能。 这个问题与“Weak Diffie-Hellman and the Logjam Attack”有关(https://weakdh.org/

活动日志、我们为尝试解决问题而采取的一系列操作以及我们已经知道的事情:

  1. 一切都很好
  2. Firefox 抱怨弱 Diffie-Hellman 临时密钥
  3. Firefox 无法再访问我们的服务器
  4. 但是,谷歌浏览器仍然可以访问
  5. 了解“弱 Diffie-Hellman 和 Logjam 攻击” (https://weakdh.org/)
  6. 使用他们的网站测试了 Firefox,并回答“好消息!您的浏览器可以安全抵御 Logjam 攻击。”
  7. 使用他们的网站测试了 Chrome,结果显示 Chrome 易受攻击。
  8. 这解释了为什么我们仍然可以使用 Chrome 访问我们的服务器
  9. 已将 Chrome 更新到最新版本。
  10. 使用weakdh.org 测试了Chrome,并回复“好消息!您的 浏览器可以安全抵御 Logjam 攻击。”
  11. 尝试使用 Chrome 访问我们的网站,但出现同样的错误 使用 Firefox。
  12. Chrome 和 Firefox 都无法再访问此站点 点。
  13. 我们遵循了位于 https://weakdh.org/sysadmin.html 用于 Apache Tomcat 服务器。
  14. 修复不适用于 Chrome 和 Firefox,仍然是同样的错误。
  15. 我们按照说明在 Diffie-Hellman public key error with Tomcat 7
  16. 修复适用于 Chrome,但不适用于 Firefox。
  17. Firefox 有错误代码:ssl_error_bad_cert_alert
  18. 我们对较少数量的密码进行了实验,但均未奏效
  19. Firefox 出现同样的错误,Chrome 仍然可以。

技术细节

证书:

Signature algorithm: sha256RSA
Signature hash algorithm: sha256
Public key: RSA (2048 Bits)
Thumbprint algorithm: sha1

环境:

Apache Tomcat 6.0
Java 1.6.0_34

当前服务器配置:

<Connector port="443" SSLEnabled="true" maxThreads="150" scheme="https" 
secure="true" clientAuth="true" sslProtocol="TLS" 
keystoreFile="********.pfx" 
keystoreType="PKCS12" 
keystorePass="********" 
ciphers="TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256,TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA,TLS_RSA_WITH_AES_128_CBC_SHA256,TLS_RSA_WITH_AES_128_CBC_SHA"/>

【问题讨论】:

    标签: google-chrome tomcat firefox openssl diffie-hellman


    【解决方案1】:

    基本上,您需要升级您的 java 版本。更多细节在这里:ApacheJMeterTemporaryRootCA.crt not generated

    []的

    【讨论】:

      猜你喜欢
      • 2013-11-02
      • 2015-12-12
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2019-10-17
      • 2012-06-02
      • 1970-01-01
      相关资源
      最近更新 更多