2014-10-18 64 views

回答

5

有可以傳輸連接器上使用enabledProtocols選項。你不能排除,但你可以選擇有效的協議。

transport.enabledProtocols=<comma separated list of SSL/TLS protocols> 

所以,一個TLS只有 「默認」 的交通連接器應該是這樣的:

<transportConnector name="ssl" uri="ssl://0.0.0.0:61618?transport.enabledProtocols=TLSv1,TLSv1.1,TLSv1.2&amp;maximumConnections=1000&amp;wireFormat.maxFrameSize=104857600"/> 
+0

請問這種禁用TLS 1.1和1.2呢? [「請記住,所有小於TLS 1.2的AEAD模式都會被加密破壞。」](https://www.imperialviolet.org/2014/10/14/poodle.html) – Perseids 2014-10-18 09:51:26

+2

是的,這隻會啓用TLS v1。要啓用TLS v1.1,您應該配置'transport.enabledProtocols = TLSv1.1' – Michael 2014-10-18 14:46:02

+0

已更新答案以顯示如何啓用多個TLS版本。 – 2014-10-18 15:03:09