Проблемы с отключением TLS 1.0 и 1.1 на сервере TomcatJAVA

Программисты JAVA общаются здесь
Ответить Пред. темаСлед. тема
Anonymous
 Проблемы с отключением TLS 1.0 и 1.1 на сервере Tomcat

Сообщение Anonymous »

Я управляю веб-сайтом, и во время сканирования уязвимостей выяснилось, что TLS 1.0 и 1.1 по-прежнему поддерживаются. Однако я пытаюсь отключить эти протоколы для повышения безопасности.
У меня мало знаний о безопасности, но я попробовал несколько вещей (с помощью ChatGPT) и кажется, ничего не работает.
Дополнительная информация:
  • Сервер: Tomcat 8.5.100
  • Версия Java: Java 8
пожалуйста, помогите мне.
Шаги, которые я предпринял для решения этой проблемы:< /strong>
  • Изменил файл server.xml следующим образом:
    • Настройка протокола="org.apache.coyote.http11.Http11Protocol", похоже, не работает.
    • Я пробовал удалить атрибут шифры, но это не помогло.
    • Я также пытался использовать тег , но Tomcat не удалось перезапустить. Я проверил catalina.log и увидел эту ошибку:

      Код: Выделить всё

      Multiple SSLHostConfig elements were provided for the host name [_default_]. Hostnames must be unique.
      
  • Файл java.security

    Код: Выделить всё

    jdk.tls.disabledAlgorithms=SSLv3, RC4, DES, TLSv1, TLSv1.1, MD5withRSA, DH keySize < 1024, \
    EC keySize < 224, 3DES_EDE_CBC, anon, NULL
    
  • Проверено с помощью команды openssl, протокол сеанса — TLSv1.2


Подробнее здесь: https://stackoverflow.com/questions/790 ... cat-server
Реклама
Ответить Пред. темаСлед. тема

Быстрый ответ

Изменение регистра текста: 
Смайлики
:) :( :oops: :roll: :wink: :muza: :clever: :sorry: :angel: :read: *x)
Ещё смайлики…
   
К этому ответу прикреплено по крайней мере одно вложение.

Если вы не хотите добавлять вложения, оставьте поля пустыми.

Максимально разрешённый размер вложения: 15 МБ.

  • Похожие темы
    Ответы
    Просмотры
    Последнее сообщение
  • Проблемы с отключением TLS 1.0 и 1.1 на сервере Tomcat
    Anonymous » » в форуме JAVA
    0 Ответы
    13 Просмотры
    Последнее сообщение Anonymous
  • Включите TLS 1.0, TLS 1.1, TLS 1.2... Asp.NET IIS 10.0.
    Anonymous » » в форуме C#
    0 Ответы
    112 Просмотры
    Последнее сообщение Anonymous
  • Как справиться с некорректным отключением на сервере Python grpc при использовании потокового ответа?
    Anonymous » » в форуме Python
    0 Ответы
    20 Просмотры
    Последнее сообщение Anonymous
  • Tomcat: невозможно запустить tomcat после обновления на Centos: «Unit tomcat.service перешел в состояние сбоя.»
    Anonymous » » в форуме Linux
    0 Ответы
    142 Просмотры
    Последнее сообщение Anonymous
  • 404 на внешнем сервере Tomcat, но работает на встроенном сервере
    Anonymous » » в форуме JAVA
    0 Ответы
    19 Просмотры
    Последнее сообщение Anonymous

Вернуться в «JAVA»