【问题标题】:Disable Weak Ciphers Tomcat Embedded禁用弱密码 Tomcat Embedded
【发布时间】:2017-04-02 19:01:07
【问题描述】:

我正在使用 Trend Micro Deep Security 作为 PCI DSS 环境的一部分。问题是 SSL 证书使用了弱密码:

与此站点的连接使用强协议 (TLS 1.2)、过时的密钥交换 (RSA) 和过时的密码(AES_128_CBC 和 HMAC-SHA1)。

该应用程序使用嵌入的 tomcat 版本,我正在寻找一种方法来禁用弱密码。我相信https://www.sslshopper.com/article-how-to-disable-weak-ciphers-and-ssl-2-in-tomcat.html 是我需要做的,但是我找不到有关如何使用嵌入式版本执行此操作的任何详细信息?

【问题讨论】:

    标签: tomcat embedded-tomcat-7 embedded-tomcat-8 deepsecurity


    【解决方案1】:

    自定义嵌入式 Tomcat 的基础知识如示例所示。 Running A Spring Boot App (Embedded Tomcat) with SSL and Unencrypted Simultaneously

    要配置允许的密码,请添加如下内容:

    SSLHostConfig[] sslHostConfigs = connector.findSslHostConfigs();
    sslHostConfigs[0].setProtocols("TLSv1.2, TLSv1.1, TLSv1");
    sslHostConfigs[0].setCiphers("TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA, TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256, TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA, TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA384, TLS_RSA_WITH_AES_128_CBC_SHA, TLS_RSA_WITH_AES_128_CBC_SHA256, TLS_RSA_WITH_AES_256_CBC_SHA, TLS_RSA_WITH_AES_256_CBC_SHA256");
    

    或者对于早于 8.5 的 Tomcat 版本:

    NioEndpoint endpoint = protocol.getEndpoint();
    endpoint.setSslEnabledProtocols(...);
    endpoint.setCiphers(...);
    

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 2020-06-30
      • 2016-04-22
      • 2012-12-05
      • 2018-08-24
      • 1970-01-01
      • 1970-01-01
      • 2022-01-03
      • 1970-01-01
      相关资源
      最近更新 更多