【问题标题】:how to disable ssl and use only tlsv1.2 in jboss-eap-6.4如何在 jboss-eap-6.4 中禁用 ssl 并仅使用 tlsv1.2
【发布时间】:2018-05-30 06:54:19
【问题描述】:

我正在使用 jboss-eap-6.4 并已部署 Web 服务,我的要求是停止所有使用 ssl 协议向我的服务发出请求的客户端的握手,因为我的应用程序当前使用 tlsv1.2 部署。

这里我说的是standalone-full.xml配置,jvm配置和jdk配置---

如果我做错了什么或需要更多设置,请帮忙。

  1. JVM参数-

    JAVA_OPTS="$JAVA_OPTS -Dhttps.protocols=TLSv1.2"

    JAVA_OPTS="$JAVA_OPTS -Djdk.tls.client.protocols=TLSv1.2"

    JAVA_OPTS="$JAVA_OPTS -Dsoapui.https.protocols=TLSv1.2"

  2. standalone-full.xml 参数-

<ssl name="https" password="mdmitst" certificate-key-file="/local/apps/java_server/engines/jboss/jboss-eap-6.4/mdmws/configuration/mdmitst.jks" protocol="TLSv1.2" verify-client="false" ca-certificate-file="/local/apps/java_server/engines/jboss/jboss-eap-6.4/mdmws/configuration/mdmwsserver.truststore" ca-certificate-password="mdmtrn"/>

</connector>
  1. jdk 配置-(java/jdk1.7.0_79/jre/lib/security)

    jdk.tls.disabledAlgorithms=SSL,SSLv2,SSLv3, TLSv1, TLSv1.1

完成所有这些之后,我的客户端配置了 SSL 协议仍然能够连接我的应用程序。

注意(我们没有对代码进行任何硬代码更改以允许 SSL)。

提前致谢。

【问题讨论】:

    标签: java web service jboss6.x


    【解决方案1】:
    猜你喜欢
    • 1970-01-01
    • 2016-05-05
    • 2019-02-17
    • 2016-09-10
    • 2017-02-06
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2019-11-21
    相关资源
    最近更新 更多