【问题标题】:Disable Weak Ciphers Tomcat Embedded禁用弱密码 Tomcat Embedded
【发布时间】:2017-04-02 19:01:07
【问题描述】:
【问题讨论】:
标签:
tomcat
embedded-tomcat-7
embedded-tomcat-8
deepsecurity
【解决方案1】:
自定义嵌入式 Tomcat 的基础知识如示例所示。 Running A Spring Boot App (Embedded Tomcat) with SSL and Unencrypted Simultaneously
要配置允许的密码,请添加如下内容:
SSLHostConfig[] sslHostConfigs = connector.findSslHostConfigs();
sslHostConfigs[0].setProtocols("TLSv1.2, TLSv1.1, TLSv1");
sslHostConfigs[0].setCiphers("TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA, TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256, TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA, TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA384, TLS_RSA_WITH_AES_128_CBC_SHA, TLS_RSA_WITH_AES_128_CBC_SHA256, TLS_RSA_WITH_AES_256_CBC_SHA, TLS_RSA_WITH_AES_256_CBC_SHA256");
或者对于早于 8.5 的 Tomcat 版本:
NioEndpoint endpoint = protocol.getEndpoint();
endpoint.setSslEnabledProtocols(...);
endpoint.setCiphers(...);