【问题标题】:SonarQube: weak ephemeral Diffie-Hellman key issue with SSLSonarQube:SSL 的弱短暂 Diffie-Hellman 关键问题
【发布时间】:2015-10-30 02:52:06
【问题描述】:

我们如何通过 SonarQube 服务器 v5.1 和 firefox 绕过这个问题? Chrome 和 IE 工作正常,但 firefox 不允许以 https 模式访问服务器。我查看了https://weakdh.org/sysadmin.html,但我不确定 SonarQube 使用什么服务器以及如何解决这个问题。任何帮助表示赞赏。谢谢。

【问题讨论】:

    标签: ssl sonarqube diffie-hellman


    【解决方案1】:

    当用户想要通过 HTTPS 启用(或限制)对 SonarQube 实例的访问时,推荐的方法是把它放在她随意配置的另一个 WebServer 后面。

    所以,这里的方法是在 SQ 实例前面添加 Apache、Nginx 或其他任何东西,并根据您提供的 link 中的建议进行配置,并生成“安全”服务器证书。

    【讨论】:

    • SonarQube 在嵌入式 tomcat 服务器上运行,对吗?在那种情况下,我如何在 SonarQube 前面添加 apache?是否有包含此类场景说明的 wiki 页面?
    • 如何设置 Apache 服务器来代理访问 Tomcat 服务器并不是 SonarQube 特有的。例如,尝试用谷歌搜索“apache 代理 to tomcat”,你会在这件事上找到很多资源
    • 感谢您的帮助。我通过设置反向代理解决了这个问题。
    【解决方案2】:

    我通过在 sonar.properties 文件中设置以下属性来修复它。

    sonar.web.https.ciphers = TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256,TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA,TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA384,TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA,TLS_RSA_WITH_AES_128_CBC_SHA256,TLS_RSA_WITH_AES_128_CBC_SHA,TLS_RSA_WITH_AES_256_CBC_SHA256,TLS_RSA_WITH_AES_256_CBC_SHA P>

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 2015-12-05
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2010-12-10
      • 1970-01-01
      • 2012-02-06
      相关资源
      最近更新 更多