【问题标题】:Can not secure 7.3 fuse console with undertow server无法使用 undertow 服务器保护 7.3 fuse 控制台
【发布时间】:2019-12-02 10:15:35
【问题描述】:

我们遵循以下链接中的 gudelines 以保护 undertow http 服务器(fuse 7.2 已遵循相同的步骤,我们遇到了同样的问题)。 https://access.redhat.com/documentation/en-us/red_hat_fuse/7.3/html/apache_karaf_security_guide/webconsole

当我们启动服务器时,我们会看到条目“在 0.0.0.0:8943 上启动 undertow https 侦听器”。但是当我们尝试访问链接 https://localhost:8943/hawtio 时,我们会在下面的 chrome 中出现错误。

此站点无法提供安全连接 localhost 使用了不受支持的协议。 ERR_SSL_VERSION_OR_CIPHER_MISMATCH 不支持的协议 客户端和服务器不支持通用的 SSL 协议版本或密码套件。

我们的证书已经在 wildfy 的 undertow 服务器上进行了测试,并且可以正常运行,因此我们相信我们已经正确地遵循了指南。 此外,我们的休息服务可以毫无问题地交换 https 消息。 在以下链接中,您可以找到 2 个配置文件。 https://quickfileshare.org/Yfx/org.ops4j.pax.web.cfg

https://quickfileshare.org/Yfy/undertow.xml

我们是否忽略了任何配置步骤?

【问题讨论】:

  • 等待 39 秒下载....(你知道 - 有更好的地方可以分享短文件;)

标签: apache-karaf jbossfuse undertow


【解决方案1】:

你有:

<w:engine
        enabled-cipher-suites="TLS_ECDHE_ECDSA_WITH_AES_256_CBC_SHA384 TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA384"
        enabled-protocols="TLSv1 TLSv1.1 TLSv1.2 SSLv3.0" />

请验证 Chrome 是否支持上述强密码套件。

【讨论】:

  • 你是对的。我的浏览器不支持这些密码套件。我添加了 TLS_ECDHE_ECDSA_WITH_AES_256_GCM_SHA384 TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384 并解决了问题。谢谢。
猜你喜欢
  • 1970-01-01
  • 2014-10-31
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 2015-02-07
  • 1970-01-01
相关资源
最近更新 更多