【问题标题】:Jetty IncludeCipherSuites enables only TLS 1.2Jetty IncludeCipherSuites 仅启用 TLS 1.2
【发布时间】:2017-01-25 05:11:46
【问题描述】:

在我的码头配置文件中,我使用 ExcludeCipherSuites 标签来排除一些协议,一切正常,我的码头服务器支持所有 TLS 版本(1.0、1.1、1.2)。

但是,当我使用 IncludeCipherSuites 仅包含受支持的密码而不是排除错误密码时,我的码头服务器开始仅支持 TLS 1.2。不再支持其他 TLS 版本(1.0 和 1.1)。

我什至尝试使用如下所示的 IncludeCipherSuites 将所有可能的密码列入白名单:

<Set name="IncludeCipherSuites">
    <Array type="java.lang.String">
        <Item>.*</Item>
    </Array>
</Set>

但同样的结果 - 支持 TLS 1.2,不支持 TLS 1.0 和 1.1。

我发现了一个类似的问题,但没有正确答案: Configuring SSL cipher suites for Jetty

有人可以帮助我了解 IncludeCipherSuites 选项有什么问题吗?或者我做错了什么?

谢谢

【问题讨论】:

    标签: encryption jetty tls1.2


    【解决方案1】:

    Exclude 战胜Include

    如果它们已经被排除(确实如此),则仅将它们添加到包含中没有任何作用。

    按照先前答案的说明并重新声明排除项(就像建议和文档一样)

    【讨论】:

    • 但是为什么/如何他们已经被排除在外了?我正在从我的配置文件中删除 ExcludeCipherSuites 并添加 IncludeCipherSuites。因此,此时没有明确排除任何内容。
    • 默认情况下排除易受攻击的密码套件(和协议)。您必须重新声明排除项才能撤消默认设置。
    • 据我了解,我需要在我的配置文件中添加这两个选项 - IncludeCipherSuites 和 ExcludeCipherSuites。我会尝试并更新结果。谢谢。
    • 感谢您的帮助 Joakim。看来我有事要干。虽然我在单独的线程中发布了一个额外的问题:stackoverflow.com/questions/40184859/…
    猜你喜欢
    • 2017-09-03
    • 2020-05-03
    • 2016-08-07
    • 1970-01-01
    • 2018-10-13
    • 2019-03-22
    • 2017-06-12
    • 2018-02-03
    • 2018-10-31
    相关资源
    最近更新 更多