Предупреждение |
---|
SSLv3 по умолчанию отключена отключен в JRE/JDK с билдов:
|
панель | ||
---|---|---|
| ||
SSLv3 is disabled by default |
Также для встроенного tomcat нужно добавить дополнительно параметр в data.properties сервера биллинга:
Блок кода |
---|
connector.https.sslEnabledProtocols=SSLv2,SSLv3,TLSv1,TLSv1.1,TLSv1.2,SSLv2Hello |
Так как tomcat уже по умолчанию тоже не поддерживает SSLv3. Описание этого параметра есть тут :
http://ci.apache.org/projects/tomcat/to ... /http.html
Здесь перечислены все возможные протоколы, некоторые можно убрать согласно целям и задачам.
Второй параметр определяет используемые cipher-ы:
Блок кода |
---|
connector.https.ciphers=TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256,TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA,TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA384,TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA,TLS_ECDHE_RSA_WITH_RC4_128_SHA,TLS_RSA_WITH_AES_128_CBC_SHA256,TLS_RSA_WITH_AES_128_CBC_SHA,TLS_RSA_WITH_AES_256_CBC_SHA256,TLS_RSA_WITH_AES_256_CBC_SHA,SSL_RSA_WITH_RC4_128_SHA |
Здесь перечислены подходящие параметры, например, всё отсюда: https://www.ssllabs.com/ssltest/viewClient.html?name=Java&version=6u45 с убранными WEAK и INSECURE.