【问题标题】:Disable SSL on a tomcat7 ubuntu server在 tomcat7 ubuntu 服务器上禁用 SSL
【发布时间】:2016-05-10 03:33:36
【问题描述】:

我正在运行需要完全禁用 SSL 的服务器。不管是 SSLv2 还是 SSLv3。我找不到这样做的确切方法。我托管的服务器也具有有效的 ssl 证书。

如果我在 server.xml 中禁用 SSL,那么我会丢失“https”,这会更麻烦。

这就是我的 server.xml 连接器的样子:

 <Connector
        port="443" protocol="HTTP/1.1" SSLEnabled="true"
        URIEncoding="UTF-8"
        scheme="https" secure="true" clientAuth="optional" 
        sslProtocols="TLSv1,TLSv1.1,TLSv1.2"
        sslEnabledProtocols="TLSv1,TLSv1.1 TLSv1.2"
        keystoreFile="${user.home}/Server.jks" keystorePass="secret"
        truststoreFile="${user.home}/Server.jks" truststorePass="secret"
        maxThreads="500" minSpareThreads="25"
        compression="on"
        compressionMinSize="2048"
        noCompressionUserAgents="gozilla, traviata"
        compressableMimeType="text/html,text/xml,text/plain,text/css,text/javascript,image/gif,image/png,image/jpeg,image/ico"
        ciphers="TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256,TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA,TLS_RSA_WITH_AES_128_CBC_SHA256,TLS_RSA_WITH_AES_128_CBC_SHA"
    />

而且我有openssl版本1.0.1-4ubuntu5.36,我可以做些什么来升级它?

【问题讨论】:

  • HTTPS 需要 SSL。如果禁用 SSL,您希望如何使用 HTTPS?
  • 是的,我知道..,只有一件事是可能的,.. 我基本上对禁用 SSL 很感兴趣,即使我失去了 https
  • 只需切换到一个为端口 80 提供所有服务的配置(纯 HTTP)。这并不难弄清楚。
  • @Rahul - 我认为 OP 想要禁用旧版 SSL 协议但启用 TLS 协议。

标签: tomcat ssl tomcat7


【解决方案1】:
SSLEnabled="true"

改成,错误

SSLEnabled="false"

如果我在 server.xml 中禁用 SSL,那么我会丢失“https”

当然。

而且比较麻烦。

更麻烦的是什么?您是否在认真地要求 HTTPS 支持没有 SSL?你知道这在术语上是矛盾的吗?不清楚你在问什么。

【讨论】:

  • 好吧,当我看到 SSL-Session: Protocol : SSLv3 时,我仍然看到 openssl s_client -connect my_site:443 -ssl3
  • @NishantSingh 您需要将-tls1s_client 一起使用,否则它将尝试使用 SSL 握手,而不是 TLS。
  • @NishantSingh 如果您根本没有看到 SSL,那么您还没有执行此更改。目前还不清楚您真正要求的是什么。
【解决方案2】:

你想要:

sslProtocol="TLS"
sslEnabledProtocols="TLSv1,TLSv1.1,TLSv1.2"

您还需要一个相当新的 Tomcat 版本和一个相当新的 Java 版本。

【讨论】:

    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2017-05-16
    • 1970-01-01
    • 2016-10-22
    • 1970-01-01
    • 2015-11-20
    相关资源
    最近更新 更多