【问题标题】:Understanding web subsystem and TLS configurations Jboss EAP 6.4了解 Web 子系统和 TLS 配置 Jboss EAP 6.4
【发布时间】:2018-10-16 17:22:52
【问题描述】:

我们希望强制所有入站和出站连接使用 TLSv1.2 协议。 我想了解 web 子系统->连接器->ssl 协议中可用的配置是否对入站和出站连接都有效

<subsystem xmlns="urn:jboss:domain:web:2.2" default-virtual-server="default-host" native="false">
            <connector name="http" protocol="HTTP/1.1" scheme="http" socket-binding="http"/>
            <connector name="https" protocol="HTTP/1.1" scheme="https" socket-binding="https" secure="true">
                <ssl name="https" key-alias="jbossfuse" password="password" protocol="TLSv1.2" certificate-key-file="C:/Temp/truststore/jbossfuse-dev.jks"/>
            </connector>
            <virtual-server name="default-host" enable-welcome-root="false">
                <alias name="localhost"/>
                <alias name="example.com"/>
            </virtual-server>
        </subsystem>

【问题讨论】:

  • (1) jbossws 连接器仅用于(间接)指定端口(通常为 8443)上的入站 HTTPS 连接(包括请求和响应)。其他入站连接,如管理和事务,以及所有出站,不受影响。 (2) 没有 TLSv2 协议,所以这根本行不通。
  • 这是一个错字,我的意思是 tlsv1.2
  • 是否有任何官方文档说明它?如果你能提供一个链接,那将非常有帮助。

标签: java tls1.2 jboss-eap-6


【解决方案1】:

您必须在标签中使用以下配置为安全领域配置启用 TLSv1.2 的协议。

<server-identities>
     <ssl>
          <engine enabled-protocols="TLSv1.1 TLSv1.2" />
          <keystore ... /> 
     </ssl>
   ....
</server-identities>

【讨论】:

    猜你喜欢
    • 2017-02-06
    • 2019-02-17
    • 1970-01-01
    • 2023-04-07
    • 2016-09-10
    • 1970-01-01
    • 1970-01-01
    • 2018-05-07
    • 2015-11-19
    相关资源
    最近更新 更多