在之前版本的Java RC4被啓用的時候,我的應用程序運行良好,但在Java 8 U 77更新之後,它不再使用以下需要使用以下密碼之一的密碼我的舊服務器。Java 8更新後的RC4相關問題
TLS_ECDHE_ECDSA_WITH_RC4_128_SHA
TLS_ECDHE_RSA_WITH_RC4_128_SHA
SSL_RSA_WITH_RC4_128_SHA
TLS_ECDH_ECDSA_WITH_RC4_128_SHA
TLS_ECDH_RSA_WITH_RC4_128_SHA
SSL_RSA_WITH_RC4_128_MD5
我修改了java.security和殘疾人算法部分類似於下,
jdk.certpath.disabledAlgorithms=MD2, RSA keySize < 1024
我仍然不能得到上述工作的套房。使他們的任何想法,我也試過在提前運行應用程序時添加它們,
java -Djavax.net.debug=all -Djavax.net.debug=ssl:handshake:verbose -Dhttps.cipherSuites="TLS_ECDHE_ECDSA_WITH_RC4_128_SHA,TLS_ECDHE_RSA_WITH_RC4_128_SHA,SSL_RSA_WITH_RC4_128_SHA,TLS_ECDH_ECDSA_WITH_RC4_128_SHA,TLS_ECDH_RSA_WITH_RC4_128_SHA,SSL_RSA_WITH_RC4_128_MD5" <myApp>
仍然沒有運氣,謝謝。
攻擊者喜歡RC4! – zaph