2008-11-27 5 views
0

S'il vous plaît laissez-moi savoir comment puis-je désactiver Ciphers faible pour Tomcat 5.5.27Désactiver les chiffrements faibles pour Tomcat 5.5.27?

+0

http://www.techstacks.com/howto/secure-ssl-in-tomcat.html vous le ferons savoir. – Daniel

+0

Checkout this [Désactivation des chiffrements faibles dans Tomcat 5] (http://java-interview-faqs.blogspot.com/2009/02/tomcat-best-practices-securing-ssl-by.html) –

Répondre

2

Voir l'attribut ciphers dans la définition du connecteur HTTP: http://tomcat.apache.org/tomcat-5.5-doc/config/http.html

Alternativement, si vous utilisez ARP, voir la directive SSLCipherSuite comme documenté dans la configuration du connecteur SSL comme documenté ici: http://tomcat.apache.org/tomcat-5.5-doc/apr.html.

Notez que les noms OpenSSL ciphersuite ne sont pas tout à fait les mêmes que les noms ciphersuite j2se. Les chiffrements Java sont documentés sous: http://java.sun.com/j2se/1.4.2/docs/guide/security/jsse/JSSERefGuide.html#SunJSSE. Pour APR, la commande openssl ciphers vous donnera une liste de tous les chiffrements OpenSSL disponibles sur votre système.

Questions connexes