SSL/TLS 受诫礼攻击漏洞的问题的解决记录

        服务器中使用tomcat作为应用服务器,然后检测出安全漏洞,需要去禁用RC4加密算法,并且另一个安全漏洞问题是SSL/TLS 服务器瞬时 Diffie-Hellman 公共密钥过弱。

上面的安全漏洞的解决方案是:

       (1)重新配置SSL/TLS,禁用RC4加密算法

       (2)重新配置SSL/TLS,使用大于1024位的Diffie-Hellman公共密钥

 

这两个解决方案,很简单,只需要在tomcat中增加一段配置就可以。

     下面是我在tomcat中的配置,tomcat的版本是apache-tomcat-7.0.90

    在tomcat的conf目录下面的server.xml中增加下面的配置:

 

      上面的配置是关于https的tomcat的配置中加入了解决安全漏洞的配置,如果不是使用的https,使用的是http,则直接将其中的

ciphers="......."和其中的内容直接复制到你的配置中就可以。(复制的时候,需要你填写自己的https的证书的位置和password,具体怎么配置https,请阅读我下一篇文章~~)

 

 

你可能感兴趣的:(服务器相关)