2

Java アプリケーション サーバーで安全でない 112 ビット暗号スイート、具体的には次のものを無効にするにはどうすればよいですか。

TLS_ECDHE_RSA_WITH_3DES_EDE_CBC_SHA
TLS_RSA_WITH_3DES_EDE_CBC_SHA
TLS_ECDHE_RSA_WITH_3DES_EDE_CBC_SHA
TLS_RSA_WITH_3DES_EDE_CBC_SHA
TLS_ECDHE_RSA_WITH_3DES_EDE_CBC_SHA
TLS_RSA_WITH_3DES_EDE_CBC_SHA

java.securityファイルを編集してを追加しましjdk.tls.disabledAlgorithms=SSLv3, MD5withRSA, DH keySize < 2048たが、それでもこれらのアルゴリズムがリストされています。

を無効にすることで、ダウングレード攻撃も防止したいと考えていTLS_FALLBACK_SCSVます。

これどうやってするの?

4

1 に答える 1

0

これでうまくいきました。java.securityファイルを編集して 追加しましたjdk.tls.disabledAlgorithms=SSLv3, DESede,DES,DH keySize < 2048

これらの名前は、他のものを無効にする場合に備えて、暗号化プロバイダーのドキュメントで定義されています。

于 2016-04-15T13:56:37.610 に答える