2015-12-15 2 views
1

Мы являемся uslog Weblogic 8.1 и административной консолью внезапно остановились и недоступны сегодня.Консоль администрирования Weblogic заблокирована браузером - сервер SSL, вероятно, устарел

Уже более года мы используем, чтобы получить доступ к нему до сегодняшнего дня, как она блокируется этими браузерами:

  1. Internet Explorer - Существует проблема с сертификатом безопасности этого веб-сайта. Когда я нажимаю кнопку «Продолжить», он не перенаправляется на консоль администратора.
  2. Google Chrome - Возможно, сервер SSL устарел. ERR_SSL_FALLBACK_BEYOND_MINIMUM_VERSION

  3. Firefox - Secure Connection Failed Произошла ошибка во время подключения к 192.168.0.18:17050. Не удается безопасно связываться со сверстниками: нет общих алгоритмов шифрования. (Код ошибки: ssl_error_no_cypher_overlap)

+0

Возможно, это, вероятно, еще и Java 5? Я думаю, что WL 10 по-прежнему требует Java 5, насколько я помню. Сначала попробуйте обновить версию Java до последней версии, с которой вы можете работать с 8.1. – rjdkolb

+0

Вы также можете попробовать установить расширение Java Cryptography Extension (JCE) Unlimited Strength для вашей версии Java. http://www.oracle.com/technetwork/java/javasebusiness/downloads/java-archive-downloads-java-plat-419418.html#jce_policy-1.5.0-oth-JPR – rjdkolb

+0

Мы используем встроенный jrockit runtime из weblogic 8.1, это эквивалентно java 1.4. Мы не можем мгновенно перенести систему на более высокую версию, поскольку она уже находится в производстве. Это фактически базовая структура. – fuzzy28

ответ

0

У вас установлена ​​очень старая версия JRocket Java, эквивалентная 1.4. Существует несоответствие протокола SSL между вашими современными браузерами и JRocket от Weblogic.

Мое лучшее предположение - установить JRocket Java Cryptography Extension (JCE) Unlimited Strength files в свой JRocket, чтобы увеличить список шифров.

nmap имеет ssl-enum-ciphers, который сможет распечатать список шифров, доступных до и после установки файлов неограниченной силы. См. answer.

0

В качестве альтернативного и очень уродливого решения в Firefox.

Пробег: this.

Включить поддержку 40-битного RSA шифрования в браузере Firefox:

  • войти 'о: конфигурации' в адресной строке браузера
  • находкой/выберите
  • "security.ssl3.rsa_rc4_40_md5" набор от boolean до TRUE

or this.

  • Открыть новую вкладку в Firefox и типа «о: конфигурации» в строке URL
  • вы получите диалоговое окно с предупреждением, нажмите Promise быть осторожным и двигаться дальше
  • В строке поиска, введите следующую security.tls.version
  • Сначала щелкните правой кнопкой мыши параметр «security.tls.version.fallback-limit» и выберите вариант. Вы измените значение «1» на «0». Затем сделайте то же самое с «security.tls.version.min», изменив «1» на «0».
+0

Ни одна из вышеперечисленных альтернативных работ. – fuzzy28

 Смежные вопросы

  • Нет связанных вопросов^_^