jBOSS にインストールされたクライアントが、DataPowerxi50v6.0.0.2
アプライアンスで構成された保護された Web サイトにアクセスしようとしています。SSL ハンドシェイクで接続が失敗します。
DataPower でパケット キャプチャを行ったところ、SSL ハンドシェイクがDescription:Handshake failure(40)
.
ただし、このClient Hello
ステップでは、1 つの暗号スイートのみが指定されていることがわかりました。これは :TLS_EMPTY_RENEGOTIATION_INFO_SCSV
です。使用される TLS プロトコル (パケット キャプチャによる) は TLS1.1 です。この暗号スイートは問題になる可能性がありますか? DataPower システム ログに、以下のエラーが表示されます。
Request processing failed: Connection terminated before request headers read because of the connection error occurs
更新: クライアント アプリケーションは jBOSS7 で実行されています。jBOSS 管理者に jBOSS 側の構成を確認するよう依頼しました。jBOSS インスタンスがインストールされているサーバーにアクセスして、ssl が設定されている domain.xml を確認しました。暗号スイートに関連する構成は、domain.xml のどこにあるのでしょうか?