Поддержка JBoss 7 для TLS1.1 и TLS1.2

Я новичок на сервере JBoss, и мне нужно перенести мое приложение с JBoss 5.1 на JBoss 7.

В настоящее время JBoss 5.1 использует SSLProtocal=TLS а в JBoss 7 мне нужно использовать SSLProtocal=TLSv1.0,TLSv1.1,TLSv1.2 согласно документации JBoss.


Может ли кто-нибудь помочь мне по следующим вопросам:

  • Поддерживает ли JBoss 7 TLS1.0, TLS1.1, TLS1.2?

  • Предположим, что один запрос поступает от клиента, поддерживаемого TLS 1.0, а другой - от клиента, поддерживаемого TLS 1.2. Есть ли проблема, с которой кто-нибудь сталкивался?

  • Я читал на некоторых форумах, что иногда, если первый запрос поступает от клиента TLS1.2 и рукопожатие прошло успешно, а затем, если какой-либо клиент отправляет запрос с версией TLS1.0, сервер отклонил запрос. Это правда?

1 ответ

  1. Вы не должны переходить на JBoss AS 7.1, он старый и содержит много ошибок. Если вы ищете сервер приложений сообщества от JBoss, вам следует перейти на WildFly AS 10.1. Если вы говорите об EAP, то с версией 7 все в порядке.
  2. JBoss AS 7.1 поддерживает TLS1.0, TLS1.1 и TLS1.2. См. https://wildscribe.github.io/JBoss%20AS7/7.1.1/subsystem/web/connector/ssl/configuration/index.html
  3. Версия TLS одного клиента не влияет на версию TLS другого клиента.
Другие вопросы по тегам