gpt4 book ai didi

tomcat - 如何使用 APR 和 OpenSSL 测试 Tomcat 正在缓存 SSL session ?

转载 作者:行者123 更新时间:2023-11-28 22:22:53 26 4
gpt4 key购买 nike

我们有一个在 Tomcat 6.0.32 上运行并使用 JSSE (Java 1.6.0_26) 进行加密通信 (HTTPS) 的应用程序。最近,我们正在使用 APR 连接器和 OpenSSL 进行测试。

当使用 APR 时,我们如何验证 SSL session 是否在每个连接上被缓存/重用或生成? APR 是否将 SSL 相关信息写入某些日志文件?

当使用 JSSE 时,我们可以通过传递 -Djavax.net.debug=all -Djavax.net.ssl=ssl.handshake 在 tomcat 日志文件 (catalina.out) 中看到 SSL 握手和 session 信息> 到 JVM。不过,这些标志在使用 APR 时不起作用。

最佳答案

命令:

$ openssl s_client -reconnect -state -debug

将为您提供有关 OpenSSL session 缓存的一些信息。

如果您可以发布您的服务器正在运行的 OpenSSL 版本,那就太好了。关于 session 缓存,there are well known vulnerabilities in some releases .

问候。

关于tomcat - 如何使用 APR 和 OpenSSL 测试 Tomcat 正在缓存 SSL session ?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/7032436/

26 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com