2014-12-15 1 views
0

Как отключить SSLv3 на сервере приложений Wildfly. Следующая конфигурацияОтключить SSLv3 в сервере приложений Wildfly

<server-identities> 
    <ssl protocol="TLSv1"> 
     <keystore path="https.keystore" relative-to="keystore.home" keystore-password="secret" alias="https" key-password="secret" /> 
    </ssl> 
</server-identities> 

возвращается к SSLv3, если запрашивается SSLv3. Похоже, связанная ошибка https://bugzilla.redhat.com/show_bug.cgi?id=1153853 в redhat закрыта как «WONTFIX»

+0

Если это их отношение, им нужно будет его изменить. Это является основным требованием с момента обнаружения уязвимости POODLE SSLv3. Вы попробовали, что он говорит [здесь] (https://access.redhat.com/solutions/1232233)? – EJP

ответ

0

Добавить [enabled-protocols = "TLSv1, TLSv1.1, TLSv1.2"] в элемент. Он работает с Wildfly 8.2

+0

Здравствуйте, я просто попробовал ваше решение, но мне не ясно, как добавить указанные элементы в элемент. Я пробовал это: .... Когда я запускаю хост, я получаю сообщение об ошибке: «JBAS014788: Неожиданный атрибут« включено-протоколы »встречается» Я предполагаю, что атрибут нужно добавить в другом месте, но где? –

+0

Nevermind. Протоколы должны быть добавлены в domain.xml внутри https-listener следующим образом: * * –