Definieren von SSL-Chiffren defining-ssl-ciphers

Das Connector-Tag in server.xml unterstützt ein Chiffrier-Attribut, um die Chiffren zu beschränken, die für eine SSL-Verbindung ausgewählt werden können.

Standardmäßig sind alle Chiffren verfügbar. Die Liste ist durch Kommata getrennt und kann einen der folgenden Werte enthalten:

SSL_DHE_DSS_EXPORT_WITH_DES40_CBC_SHA

SSL_DHE_DSS_WITH_3DES_EDE_CBC_SHA

SSL_DHE_DSS_WITH_DES_CBC_SHA

SSL_DHE_RSA_EXPORT_WITH_DES40_CBC_SHA

SSL_DHE_RSA_WITH_3DES_EDE_CBC_SHA

SSL_DHE_RSA_WITH_DES_CBC_SHA

SSL_RSA_EXPORT_WITH_DES40_CBC_SHA

SSL_RSA_EXPORT_WITH_RC4_40_MD5

SSL_RSA_WITH_DES_CBC_SHA

SSL_RSA_WITH_RC4_128_MD5

SSL_RSA_WITH_RC4_128_SHA

TLS_DHE_DSS_WITH_AES_128_CBC_SHA

TLS_DHE_RSA_WITH_AES_128_CBC_SHA

Wenn einer der Werte falsch ist, aktiviert Tomcat jede einzelne Chiffre. Daher ist es wichtig, nach der Konfiguration mit einem externen Tool zu überprüfen, welche Chiffren tatsächlich aktiviert sind.

Beispielsweise aktiviert die folgende Konfiguration nur die Chiffrier-Suites „128-Bit“ und höher:

ciphers="SSL_DHE_DSS_WITH_3DES_EDE_CBC_SHA,SSL_DHE_DSS_WITH_DES_CBC_SHA,SSL_DHE_RSA_WITH_3DES_EDE_CBC_SHA,TLS_DHE_DSS_WITH_AES_128_CBC_SHA,TLS_DHE_RSA_WITH_AES_128_CBC_SHA"

recommendation-more-help
a26166cd-f2f4-45ce-996d-96a0f0d6cf49