Издатель веб-сервиса переходит на TLS1.1
Мы используем веб-сервис от издателя. Наша текущая конфигурация для Java - версия 1.6. Итак, мы сгенерировали заглушки, используя Axis2, а наше приложение размещено на tomcat7.
Теперь издатель этого веб-сервиса говорит, что он перейдет на TLS1.1 и прекратит отключение протоколов безопасности SSLv3 и TLS1.0.
Как я могу гарантировать, что мы, как клиент, соблюдаем этот новый протокол. И, если нет, какие шаги необходимы для этого.
1 ответ
Поддержка TLS 1.1 включена в обновление 111 и выше для Java 1.6. Смотрите это для справки: TLS & Java
Вам следует перекомпилировать ваше приложение с более новым обновлением и посмотреть, работает ли оно.
Кроме того, существуют проблемы с TLS 1.0 и TLS 1.1, поэтому вам может потребоваться рассмотреть возможность обновления до Java 8 и начала использования TLS 1.2. Но опять же, это не простое решение, если вы поддерживаете устаревшие клиенты SSL/TLS.