2016-05-10 11 views
0

SSLを完全に無効にする必要のあるサーバーを実行しています。 SSLv2またはSSLv3に関係なく私はそうする正確な方法を見つけることができませんでした。私がホストしているサーバーも有効なSSL証明書を持っています。tomcat7 ubuntuサーバーでSSLを無効にする

server.xmlでSSLを無効にすると、「https」が緩んでしまい、もっと面倒です。また、私はそれをアップグレードするために何を行うことができ、opensslのバージョン1.0.1-4ubuntu5.36を持っています

<Connector 
     port="443" protocol="HTTP/1.1" SSLEnabled="true" 
     URIEncoding="UTF-8" 
     scheme="https" secure="true" clientAuth="optional" 
     sslProtocols="TLSv1,TLSv1.1,TLSv1.2" 
     sslEnabledProtocols="TLSv1,TLSv1.1 TLSv1.2" 
     keystoreFile="${user.home}/Server.jks" keystorePass="secret" 
     truststoreFile="${user.home}/Server.jks" truststorePass="secret" 
     maxThreads="500" minSpareThreads="25" 
     compression="on" 
     compressionMinSize="2048" 
     noCompressionUserAgents="gozilla, traviata" 
     compressableMimeType="text/html,text/xml,text/plain,text/css,text/javascript,image/gif,image/png,image/jpeg,image/ico" 
     ciphers="TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256,TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA,TLS_RSA_WITH_AES_128_CBC_SHA256,TLS_RSA_WITH_AES_128_CBC_SHA" 
    /> 

これは私のserver.xmlコネクタは、次のようになりますか?

+0

HTTPSにはSSLが必要です。 SSLを無効にした場合、HTTPSをどのようにサーバーすると思いますか? – Rahul

+0

ええ、私は知っている..ただ一つのことが可能です。私は基本的にSSLを無効にすることに興味があります。https –

+0

ポート80のすべてを提供する設定に切り替えるだけです)。把握するのは難しいことではありません。 – Rahul

答えて

0
SSLEnabled="true" 

変更するには、この私はserver.xmlでSSLを無効にした場合、私は、 "https" の当然

を失う

SSLEnabled="false" 

を誤るへ。

より面倒です。

もっと面倒なことは何ですか?あなたは真剣にHTTPSのサポートを要求していますか? SSLなし?あなたはそれが矛盾していることを認識していますか?あなたが何を求めているのか不明です。

+0

はい、その後、私はhttpsを失うでしょうか? –

+0

もちろん、HTTPSは失われます。 – EJP

+0

よく私は 'SSL-Session: プロトコル:SSLv3'を見ています。' openssl s_client -connect my_site:443 -ssl3' –

0

あなたが欲しい:

sslProtocol="TLS" 
sslEnabledProtocols="TLSv1,TLSv1.1,TLSv1.2" 

はまた、Tomcatを合理的に最近のバージョンとJavaの合理的に最新バージョンが欲しいです。

関連する問題