首页 > 其他分享 >Tomcat禁用 TLS 1.0 并替换为 TLS 1.2 或更高版本。

Tomcat禁用 TLS 1.0 并替换为 TLS 1.2 或更高版本。

时间:2022-11-30 14:24:02浏览次数:42  
标签:TLS 1.0 1.2 Tomcat 禁用 TLSv1.2 添加

添加配置项:protocols="TLSv1.2"

<Connector executor="tomcatThreadPool" 
               port="443" protocol="org.apache.coyote.http11.Http11NioProtocol"
               connectionTimeout="30000"
               keepAliveTimeout="60000"
               maxKeepAliveRequests="150"
               URIEncoding="UTF-8"
               disableUploadTimeout="true"
               enableLookups="false"
               maxHttpHeaderSize="102400"
               maxPostSize="4194304"
               acceptorThreadCount="16"
               acceptCount="500"
               compression="on"
               compressionMinSize="2048"
               useSendfile="false"
               noCompressionUserAgents="gozilla,traviata"
               compressibleMimeType="text/html,text/xml,text/javascript,text/css,text/plain"
               SSLEnabled="true">
        <SSLHostConfig>
            protocols="TLSv1.2"
            <Certificate certificateKeystoreFile="ssl/123.jks"
                         certificateKeystorePassword="123456"
                         type="RSA" />
        </SSLHostConfig>
    </Connector>

 

其它版本:

tomcat使用TLS1.2:添加配置sslEnabledProtocols="TLSv1.2"

<Connector port="443" protocol="HTTP/1.1" SSLEnabled="true"
           maxThreads="150" scheme="https" secure="true"
           keystoreFile="conf/domains.jks"
           keystorePass="xxxxxxxx"
           clientAuth="false" sslProtocol="TLS"  sslEnabledProtocols="TLSv1.2"/>

java中禁用TLS1.0:

jdk安装目录下jre/lib/security/java.security中修改以下配置(添加TLSv1禁用):

jdk.tls.disabledAlgorithms=SSLv3, TLSv1, RC4, DES, MD5withRSA, DH keySize < 1024, \
    EC keySize < 224, 3DES_EDE_CBC

 

标签:TLS,1.0,1.2,Tomcat,禁用,TLSv1.2,添加
From: https://www.cnblogs.com/wxwgk/p/16938277.html

相关文章

  • 如何正确配置Tomcat SSLHostConfig?
    <Connectorport="443"protocol="org.apache.coyote.http11.Http11NioProtocol"maxThreads="100"compression="on"sche......
  • tomcat源码分析-http请求在Container中的执行路线
     在CoyoteAdapter的service方法中,主要干了2件事:  1.org.apache.coyote.Request->org.apache.catalina.connector.RequestextendsHttpServletRequest     ......
  • SpringMVC创建JSP页面的详细过程+配置模板+实现页面跳转+配置Tomcat。JSP和HTML配置模
    1、创建Maven项目2、填写项目基本信息、完成创建3、导入POM依赖打包方式设置为War包<packaging>war</packaging>依赖、可自行添加需要jar包依赖<dependencies>......
  • Tomcat错误页重定向(应用程序错误消息)
    当Tomcat出现404、400等界面之后跳转到默认页1、创建新的错误页编写新的界面error.html,将此界面放到tomcat6/webapps/ROOT目录下2、创建编写web.xml修改Tomcat/weba......
  • FSR-Unity-URP 1.0 的性能和兼容性问题
    1)FSR-Unity-URP1.0的性能和兼容性问题​2)计算大文件MD5耗时问题3)如何监听Unity即将ReloadScript4)如何对Unity游戏的Android崩溃和ANR问题进行符号化解析这是第315篇UW......
  • idea 乱码, tomcat乱码
    1,ideavmoption添加:-Dfile.encoding=UTF-82,在应用runconfiguration里添加vmoptiton-Dfile.encoding=UTF-83,在tomcatrun/debugconfiguration中startup/......
  • tomcat-To-https
    Centos7配置Tomcat跳转Https前言:在网络安全盛行的时代下,有时业务为了安全需求要使用https协议,包括http、nginx、tomcat等,本篇简单分享一下tomcat跳转https配置。1、环......
  • Lumina 桌面环境 1.0 正式发布
    Lumina的开发者KenMoore说:“经过历时四年的开发,我现在非常高兴的宣布Lumina桌面环境的第一个正式版本发布,这一版本是基于对Lumina的最初的一个想法的完美实现——一......
  • tomcate 配置 SSL JKS文件
    1.上传jks证书到服务器2.在conf目录下的server.xml添加如下代码:<Connectorport="443"protocol="org.apache.coyote.http11.Http11NioProtocol"maxThr......
  • tomcat 要在发布时的安全设置
     一,如何让Tomcat记录客户端的访问日志     1。修改Tomcat的conf/server.xml文件。     2。加上Valve节点到server.xml文件中,和您目前使用的Connector的节点平......