【问题标题】:Spring Boot 1.4, embedded Tomcat, IBM JDK and unable to use TLSv1.2Spring Boot 1.4,嵌入式 Tomcat,IBM JDK,无法使用 TLSv1.2
【发布时间】:2017-02-28 21:11:20
【问题描述】:

升级到 SB 1.4 后,我无法在我的 SB 应用程序中将 TLSv1.2 与嵌入式 tomcat 一起使用。一些调试让我发现 org.apache.tomcat.util.net.jsse.JSSEUtil 确定 IBM JDK 8 唯一可用的 SSL 协议只有 TLS1.0。我无法让 Tomcat 检测其他 SSL 协议,我不确定在嵌入式 tomcat 初始化中的哪个位置可以拦截和更改 SSL 配置。我尝试将 server.ssl.protocol server.ssl.enabled-protocols 都设置为 TLSv1.2(这可能是多余的)以及添加 TomcatConnectorCustomizer 并设置 sslEnabledProtocols 和 sslProtocols 属性直接在连接器上。在后一种情况下,我收到一条 sslUtilBase.noneSupported 消息,因为我提供的协议列表与 tomcat 创建的已实现协议列表不相交。可以使用哪些其他配置自定义、覆盖等来让 tomcat 不使用它在 JSSEUtil 中确定的错误默认值?

我确实查看了 tomcat,显然我描述的行为不被视为错误: https://bz.apache.org/bugzilla/show_bug.cgi?id=59120

【问题讨论】:

    标签: ssl spring-boot tomcat8


    【解决方案1】:

    Tomcat 8.5.6 包含对 IBM JDK 问题的修复,它包含在 SB 1.4.2 中。该修复与https://bz.apache.org/bugzilla/show_bug.cgi?id=60138https://bz.apache.org/bugzilla/show_bug.cgi?id=60138 相关。

    【讨论】:

      猜你喜欢
      • 2016-08-19
      • 1970-01-01
      • 1970-01-01
      • 2019-03-13
      • 2015-03-23
      • 2016-12-28
      • 2018-05-28
      • 2017-09-27
      • 2017-09-20
      相关资源
      最近更新 更多