gpt4 book ai didi

spring-boot - 使用 Spring-Boot 和嵌入式 Tomcat 禁用 SSLv3

转载 作者:行者123 更新时间:2023-12-04 16:49:24 27 4
gpt4 key购买 nike

我使用的是 Spring-Boot-1.1.8,我使用以下属性配置了 ssl

server.ssl.key-alias=XXX
server.ssl.key-password=XXX
server.ssl.key-store=classpath:XXX
server.ssl.key-store-provider=XXX
server.ssl.key-store-type=XXX.jks
server.ssl.protocol=TLS

即使 SSL 协议(protocol)是 TLS,SSLv3 似乎已启用。是错误还是我遗漏了什么?

提醒一下,使用SSLv3,服务器可能会受到Poodle漏洞的影响。

最佳答案

如果您的目标是禁用 SSLv3,最简单的选择是使用默认禁用它的 Tomcat 7.0.57。假设您正在使用 Maven,您需要做的就是在您的 pom 中将 tomcat.version 属性设置为 7.0.57。

即将发布的 Spring Boot 1.1.10 版本默认使用 7.0.57,因此一旦发布,您将不再需要设置 Tomcat 版本。

关于spring-boot - 使用 Spring-Boot 和嵌入式 Tomcat 禁用 SSLv3,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/27088841/

27 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com