【问题标题】:Setting TLS1.2 on Apache Knox instance在 Apache Knox 实例上设置 TLS1.2
【发布时间】:2020-11-27 12:27:23
【问题描述】:

我正在寻找一些关于禁用 TLS 1 和 1.1 的想法,以便让 TLS 版本 2 在我的 Apache Knox 设备上运行。我试过了:

  1. 在 gateway-site.xml 文件中添加一行
<property>
    <name>ssl.exclude.protocols</name>
    <value>TLSV1.1</value>
    <description>Excluded SSL protocols.</description>
</property>
  1. 在 knoxsso.xml 文件中添加最后一行:
  <topology>
    <gateway>
      <provider>
        <role>webappsec</role>
        <name>WebAppSec</name>
        <enabled>true</enabled>
        <param><name>xframe.options.enabled</name><value>true</value></param>
    <param><name>strict.transport.enabled</name><value>true</value></param>
      </provider> 

【问题讨论】:

    标签: tls1.2 apache-knox


    【解决方案1】:

    尝试将 SSLv3、RC4、MD5withRSA、DH keySize

    jdk.tls.disabledAlgorithms=SSLv3, RC4, MD5withRSA, DH keySize < 768, TLSv1, TLSv1.1
    

    重启knox并运行以下验证:-

    nmap -sV --script +ssl-enum-ciphers -p $(port) $(hostname -f)
    

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 1970-01-01
      • 2011-12-15
      • 2018-08-12
      • 2012-01-11
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      相关资源
      最近更新 更多