【发布时间】:2017-02-28 21:11:20
【问题描述】:
升级到 SB 1.4 后,我无法在我的 SB 应用程序中将 TLSv1.2 与嵌入式 tomcat 一起使用。一些调试让我发现 org.apache.tomcat.util.net.jsse.JSSEUtil 确定 IBM JDK 8 唯一可用的 SSL 协议只有 TLS1.0。我无法让 Tomcat 检测其他 SSL 协议,我不确定在嵌入式 tomcat 初始化中的哪个位置可以拦截和更改 SSL 配置。我尝试将 server.ssl.protocol 和 server.ssl.enabled-protocols 都设置为 TLSv1.2(这可能是多余的)以及添加 TomcatConnectorCustomizer 并设置 sslEnabledProtocols 和 sslProtocols 属性直接在连接器上。在后一种情况下,我收到一条 sslUtilBase.noneSupported 消息,因为我提供的协议列表与 tomcat 创建的已实现协议列表不相交。可以使用哪些其他配置自定义、覆盖等来让 tomcat 不使用它在 JSSEUtil 中确定的错误默认值?
我确实查看了 tomcat,显然我描述的行为不被视为错误: https://bz.apache.org/bugzilla/show_bug.cgi?id=59120
【问题讨论】:
标签: ssl spring-boot tomcat8