2016-05-10 9 views
0

無効TLS後でも動作していない、とTLSはIE上でサポートdislabled、およびSSLサポートを有効にし、それでも私は設定SSLV3は、私はTomcatでSSLを設定している

Turn on TLS 1.0, TLS 1.1, and TLS 1.2 in Advanced settings 

Tomcatを言っERROメッセージが表示されます

<Connector 
     protocol="org.apache.coyote.http11.Http11NioProtocol" 
     port="8443" maxThreads="200" 
     scheme="https" secure="true" SSLEnabled="true" 
     keystoreFile="C:\OpenSSL\bin\PAS\keystore.jks" keystorePass="******" 
     clientAuth="false" sslProtocol="SSLV3"/> 
+0

あなたはどのようなJavaのバージョンを使用しているあなたに同じ動作を与えるのだろうか? java8 update 31以降SSLv3はセキュリティ上の理由からデフォルトでは無効になっていますので、手動で有効にする必要があります(http://stackoverflow.com/questions/28236091/how-to-enable-ssl-3-in-java )、しかしあなたは本当にすべきではありません。これらの古いSSLバージョンは死ぬ必要があります。 – mata

+0

これはあなたの質問に答えませんが、SSLv3は何らかの理由で推奨されなくなりました。あなたはそれを使用すべきではありません。ブラウザは* SSLをサポートしていない*ので、将来は*オプション*を使用することさえできません。より良い選択肢が利用可能な場合、非推奨の安全でないプロトコルを故意に使用することには、例外的に正当な理由がありますか? – Wyzard

+0

こんにちはWyzard、私はテストのためのSSLv3サポートを使用したい、私はそれを確認し、スクリーンショットの前後にsslv3のサポートをキャプチャする必要があります、私はJava 8を使用しているので、どのように私はJava 8のSSLV3を有効にしますか? –

答えて

0

sslProtocol設定ディレクティブをsslEnabledProtocolsと混同しています。これらの2つの属性の違いについてはTomcat Configuration Guideをご覧ください。要するに

  • sslProtocolは、使用するエンジンを選択するために使用されます。 SSLやTLSを選択すると、基本的に(例えばなどSSLv3、​​、)正確なプロトコルがhandshahkesのために使用されます
  • sslEnableProtocols選ぶ
関連する問題