1

PCI DSS 環境の一部として Trend Micro Deep Security を使用しています。問題は、SSL 証明書が弱い暗号を使用していることです。

このサイトへの接続には、強力なプロトコル (TLS 1.2)、廃止された鍵交換 (RSA)、および廃止された暗号 (HMAC-SHA1 を使用した AES_128_CBC) が使用されます。

アプリケーションは組み込みの tomcat のバージョンを使用しており、弱い暗号を無効にする方法を探しています。https://www.sslshopper.com/article-how-to-disable-weak-ciphers-and-ssl-2-in-tomcat.htmlが必要だと思いますが、詳細が見つかりません組み込みバージョンでこれを行う方法について

4

1 に答える 1