gpt4 book ai didi

tomcat - Tomcat 7 的 Diffie-Hellman 公钥错误

转载 作者:行者123 更新时间:2023-11-28 21:44:48 24 4
gpt4 key购买 nike

我成功地设置了两台带有 Tomcat 和 SSL 证书的 Ubuntu 机器。我在 Centos 6 中遵循了完全相同的过程,但是当我尝试连接到服务器时(使用 Opera)我得到了这个:

Server has a weak, ephemeral Diffie-Hellman public key

连接器如下,catalina.log中没有错误:

<Connector port="some port number"  
protocol="org.apache.coyote.http11.Http11Protocol"
SSLEnabled="true"
maxThreads="150" scheme="https" secure="true"
clientAuth="false" sslProtocol="TLS"
keystoreFile="path to jks"
keystoreType="JKS"
keystorePass="mypass1"
keyPass="mypass2" />

使用 Firefox 时,我收到不受信任的通信错误。

最佳答案

对我来说,在 conf/server.xml 中将允许的密码列表添加到 Tomcat 配置以禁用弱 Diffie-Hellman 密码后,它起作用了:

    <Connector
...
ciphers="TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256,TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA,TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA384,TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA,TLS_RSA_WITH_AES_128_CBC_SHA256,TLS_RSA_WITH_AES_128_CBC_SHA,TLS_RSA_WITH_AES_256_CBC_SHA256,TLS_RSA_WITH_AES_256_CBC_SHA"
...

关于tomcat - Tomcat 7 的 Diffie-Hellman 公钥错误,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/30931692/

24 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com