【问题标题】:TLS1.2 enforced server does not talk to my clientTLS1.2 强制服务器不与我的客户端对话
【发布时间】:2016-09-23 00:23:45
【问题描述】:

我的 WebLogic12.1.3 和 JAVA1.8 客户端(启用 SSLV3、TLS1.0。1.1 和 1.2)向已强制执行 TLS1.2 的服务器说 TLS1.2Hello。但是当消息到达服务器时,服务器看到 SSLV2 hello 并拒绝了请求。

但是,如果我通过设置 SSLminimumprotocolversion=TLS1.2 在客户端中强制执行 TLS1.2,那么一切正常。

问题: 1) 我的客户端需要哪些配置才能与 TLS1.2 强制服务器通信? 我无法在生产环境中设置 SSLminimumprotocolversion=TLS1.2,因为我们有其他客户端与我们交谈。

2) 有人可以解释一下这种行为和可能的解决方案吗?

问候, 迪维亚电视

【问题讨论】:

    标签: ssl certificate


    【解决方案1】:

    看来我们找到了解决办法。

    https://docs.oracle.com/middleware/1213/wls/SECMG/ssl_version.htm#SECMG637

    我们在 Weblogic JVM 启动时设置 weblogic.security.SSL.minimumProtocolVersion=TLSv0。

    如果您指定的特定最低协议无效,WebLogic Server 将启用 SSLv3 和所有受支持的更高协议版本。因此不允许 SSLV2 hello。

    【讨论】:

      猜你喜欢
      • 2019-03-26
      • 1970-01-01
      • 1970-01-01
      • 2012-06-10
      • 2013-03-18
      • 2013-05-02
      • 2012-08-21
      • 1970-01-01
      • 1970-01-01
      相关资源
      最近更新 更多