玻璃鱼2.0 Poodle漏洞 - 如何禁用SSL并仅允许TLS

3

有没有JVM选项或Grizzly框架配置文件来阻止SSLv3连接?以某种方式禁用SSLv3并只允许TLS密码。欢迎任何其他想法。


你是否考虑过在反向代理(Apache HTTP)服务器后运行GlassFish?只需在配置文件中添加一行即可修复Poodle漏洞。 - mjn
也许你可以分享这个Apache配置。尽管此接口是OAM接口上的内部接口,我无法在其前面放置代理。 - user2050516
SSL协议全部-SSLv2-SSLv3(参见:https://bettercrypto.org/) - mjn
1个回答

2
你在GlassFish 2中是否有Web管理员控制台?在GlassFish 3中,管理员可以在“网络配置/网络监听器/http-listener-n/SSL”选项卡下禁用SSLv3。
请参见此处的屏幕截图。

看起来很有前途,我有SSL选项卡。我需要测试一下...过一段时间我会回来的。 - user2050516

网页内容由stack overflow 提供, 点击上面的
可以查看英文原文,
原文链接