2016-05-26 2 views
2

一部の更新されたTomcatインスタンスでSSLv3を無効にしていますが、すべて正常です。 opensslは、WARファイルをデプロイするまで、SSLv3が無効になっていることを確認します。Spring MVCアプリケーションはSSLを変更できますか?

WARファイルをデプロイして起動すると、tomcatインスタンスはSSLv3ハンドシェイクでOpensslに応答します。

Tomcatをアンデプロイして再起動すると、SSLv3が無効になっていることに戻ります。

この問題の原因は何ですか?埋め込み型のTomcatはSpringブートアプリケーションではないので、埋め込み型のTomcatはありません。 mvn dependency:listもtomcatライブラリを確認しません。

UPDATE私はserver.xmlで使用している暗号の一部が使用できません。私は強力なJCE jarファイルを追加しましたが、これを利用できないものがいくつかありました。

また、Webアプリケーションは2つのバージョンのBouncyCastleライブラリを実装する2つのモジュールを使用します。

答えて

0

私の問題を発見しました。 JAVA_HOME(jre/lib)には無制限のJCE jarがありませんでした。何らかの理由でアプリケーションがセキュリティに影響を与えました。 JCEのjarファイルを追加してセキュリティー・プロパティー・ファイルを更新すると、私はビジネスに戻っていました。

関連する問題