【问题标题】:None of the ciphers specified are supported by the SSL engine : TLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHA256SSL 引擎不支持指定的密码:TLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHA256
【发布时间】:2014-02-26 08:59:07
【问题描述】:

使用 ssl 调试启动 Tomcat 时收到以下警告。

2014 年 2 月 3 日上午 5:02:34 org.apache.tomcat.util.net.jsse.JSSESocketFactory getEnableableCiphers 警告:SSL 引擎不支持指定的密码:TLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHA256

我在 java.security 文件中将 bouncycastle 设置为加密提供程序,并将 jar 复制到 java_home/lib/ext

我的 HTTPS 连接器配置中有以下内容。

ciphers="TLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHA256" 协议="org.apache.coyote.http11.Http11NioProtocol"

Java 版本:1.6

由于这个错误 - 我也无法通过浏览器连接到服务器

任何帮助表示赞赏..

【问题讨论】:

  • 你解决了吗,如果解决了怎么办?

标签: java tomcat ssl


【解决方案1】:

这个问题的一个解决方案是posted here

我发现了问题所在。 它与 tomcat 配置无关,但与我的密钥库有关。原因 是一旦您以与 私有对,它们都在密钥库中以相同的别名合并。 使用 keytool -delete 命令,仅用于删除证书, 也会删除私有对。我注意到,一旦我转储了密钥库 我的密钥库和我的其他服务器之一上的密钥库的内容。幸运的是, 我对创建后立即创建的密钥库进行了备份。输入 该密钥库中的证书解决了该问题。

【讨论】:

  • 我的密钥库中只有一对密钥。所以我不认为这是问题。问题似乎是由于我指定的密码:TLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHA256。
猜你喜欢
  • 2017-11-07
  • 2022-11-23
  • 1970-01-01
  • 2022-07-28
  • 2021-05-11
  • 1970-01-01
  • 2020-09-07
  • 1970-01-01
  • 2016-06-12
相关资源
最近更新 更多