【发布时间】:2018-05-30 06:54:19
【问题描述】:
我正在使用 jboss-eap-6.4 并已部署 Web 服务,我的要求是停止所有使用 ssl 协议向我的服务发出请求的客户端的握手,因为我的应用程序当前使用 tlsv1.2 部署。
这里我说的是standalone-full.xml配置,jvm配置和jdk配置---
如果我做错了什么或需要更多设置,请帮忙。
-
JVM参数-
JAVA_OPTS="$JAVA_OPTS -Dhttps.protocols=TLSv1.2"JAVA_OPTS="$JAVA_OPTS -Djdk.tls.client.protocols=TLSv1.2"JAVA_OPTS="$JAVA_OPTS -Dsoapui.https.protocols=TLSv1.2" standalone-full.xml 参数-
<ssl name="https" password="mdmitst" certificate-key-file="/local/apps/java_server/engines/jboss/jboss-eap-6.4/mdmws/configuration/mdmitst.jks" protocol="TLSv1.2" verify-client="false" ca-certificate-file="/local/apps/java_server/engines/jboss/jboss-eap-6.4/mdmws/configuration/mdmwsserver.truststore" ca-certificate-password="mdmtrn"/>
</connector>
-
jdk 配置-(java/jdk1.7.0_79/jre/lib/security)
jdk.tls.disabledAlgorithms=SSL,SSLv2,SSLv3, TLSv1, TLSv1.1
完成所有这些之后,我的客户端配置了 SSL 协议仍然能够连接我的应用程序。
注意(我们没有对代码进行任何硬代码更改以允许 SSL)。
提前致谢。
【问题讨论】: