Поддержка JBoss 7 для TLS1.1 и TLS1.2
Я новичок на сервере JBoss, и мне нужно перенести мое приложение с JBoss 5.1 на JBoss 7.
В настоящее время JBoss 5.1 использует SSLProtocal=TLS
а в JBoss 7 мне нужно использовать SSLProtocal=TLSv1.0,TLSv1.1,TLSv1.2
согласно документации JBoss.
Может ли кто-нибудь помочь мне по следующим вопросам:
Поддерживает ли JBoss 7 TLS1.0, TLS1.1, TLS1.2?
Предположим, что один запрос поступает от клиента, поддерживаемого TLS 1.0, а другой - от клиента, поддерживаемого TLS 1.2. Есть ли проблема, с которой кто-нибудь сталкивался?
Я читал на некоторых форумах, что иногда, если первый запрос поступает от клиента TLS1.2 и рукопожатие прошло успешно, а затем, если какой-либо клиент отправляет запрос с версией TLS1.0, сервер отклонил запрос. Это правда?
1 ответ
- Вы не должны переходить на JBoss AS 7.1, он старый и содержит много ошибок. Если вы ищете сервер приложений сообщества от JBoss, вам следует перейти на WildFly AS 10.1. Если вы говорите об EAP, то с версией 7 все в порядке.
- JBoss AS 7.1 поддерживает TLS1.0, TLS1.1 и TLS1.2. См. https://wildscribe.github.io/JBoss%20AS7/7.1.1/subsystem/web/connector/ssl/configuration/index.html
- Версия TLS одного клиента не влияет на версию TLS другого клиента.