SSLV3 не работает даже после отключения tls
Я настроил ssl на tomcat, отключил поддержку tls в IE и включил поддержку ssl, но все равно получаю сообщение об ошибке с сообщением
Turn on TLS 1.0, TLS 1.1, and TLS 1.2 in Advanced settings
Настройка Tomcat
<Connector
protocol="org.apache.coyote.http11.Http11NioProtocol"
port="8443" maxThreads="200"
scheme="https" secure="true" SSLEnabled="true"
keystoreFile="C:\OpenSSL\bin\PAS\keystore.jks" keystorePass="******"
clientAuth="false" sslProtocol="SSLV3"/>
1 ответ
Вы путаете sslProtocol
директива конфигурации с sslEnabledProtocols
, Пожалуйста, ознакомьтесь с Руководством по настройке Tomcat, чтобы узнать разницу между этими двумя атрибутами.
Короче:
sslProtocol
используется для выбора двигателя, который будет использоваться. Выбор SSL или TLS, по сути, даст вам такое же поведениеsslEnableProtocols
выбирает, какие именно протоколы будут использоваться для рукопожатий (например,SSLv3
,TLSv1.2
, так далее.)