【发布时间】:2018-10-16 17:22:52
【问题描述】:
我们希望强制所有入站和出站连接使用 TLSv1.2 协议。 我想了解 web 子系统->连接器->ssl 协议中可用的配置是否对入站和出站连接都有效
<subsystem xmlns="urn:jboss:domain:web:2.2" default-virtual-server="default-host" native="false">
<connector name="http" protocol="HTTP/1.1" scheme="http" socket-binding="http"/>
<connector name="https" protocol="HTTP/1.1" scheme="https" socket-binding="https" secure="true">
<ssl name="https" key-alias="jbossfuse" password="password" protocol="TLSv1.2" certificate-key-file="C:/Temp/truststore/jbossfuse-dev.jks"/>
</connector>
<virtual-server name="default-host" enable-welcome-root="false">
<alias name="localhost"/>
<alias name="example.com"/>
</virtual-server>
</subsystem>
【问题讨论】:
-
(1) jbossws 连接器仅用于(间接)指定端口(通常为 8443)上的入站 HTTPS 连接(包括请求和响应)。其他入站连接,如管理和事务,以及所有出站,不受影响。 (2) 没有 TLSv2 协议,所以这根本行不通。
-
这是一个错字,我的意思是 tlsv1.2
-
是否有任何官方文档说明它?如果你能提供一个链接,那将非常有帮助。
标签: java tls1.2 jboss-eap-6