1. 程式人生 > >伺服器SSL不安全漏洞修復方案

伺服器SSL不安全漏洞修復方案

  1. <Connector port="443" protocol="org.apache.coyote.http11.Http11NioProtocol"
  2.                maxThreads="150" SSLEnabled="true" scheme="https" secure="true"
  3.      keystoreFile="keystore/domain.jks"  keystorePass="證書密碼"
  4.                clientAuth="false" sslProtocol="TLS"
  5.                ciphers="TLS_RSA_WITH_AES_128_GCM_SHA256,
  6.                         TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256,
  7.                         TLS_RSA_WITH_AES_128_CBC_SHA,
  8.                         TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA,
  9.                         TLS_RSA_WITH_AES_128_CBC_SHA256,
  10.                         TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256,
  11.                         SSL_RSA_WITH_3DES_EDE_CBC_SHA,
  12.                         TLS_ECDHE_RSA_WITH_3DES_EDE_CBC_SHA" />