tomcat 处理 https 漏洞

因为ssl3.0有漏洞,所以尽量使用TLSv1.2。
漏洞危害:
HTTPS安全传输通道不可信。
修复建议:
禁止开启SSL3,除非客户端版本比较低,否则应只开启TLS1.2,其他协议均应关闭。
开启TLS1.2 支持

解决:
tomcat的server.xml :
sslProtocol="TLSv1.2" sslEnabledProtocols="TLSv1,TLSv1.1,TLSv1.2"

注意:jdk7才支持tls1.2。
附录:参考了 http://blog.csdn.net/jackpk/article/details/47979643

你可能感兴趣的:(tomcat 处理 https 漏洞)