我们有一个运行在java 6下的tomcat中的遗留web应用程序,升级到7或8是不可行的,因为应用程序需要大量的工作才能实现这一点,而且所需的修补程序太大,无法在遗留应用程序中实现。我们现在需要通过TLS 1.2连接出站(即客户端),但是java 6只支持1.0。我们使用Apache作为我们的web服务器和OpenSSL进行传入连接,这很高兴地支持TLS1.2等等。
是否有人必须解决类似的问题,或者您是否可以对以下可能的工作发表评论:
发布于 2016-04-05 17:44:59
不要为此使用openssl的s_client --它很慢,并且更多地用于调试/测试。
尝试使用眩晕。它是为像您这样的用例设计的,您可以找到大量的示例信任来帮助您开始工作。您需要确保在配置中包含sslVersion = TLSv1.2
指令,以强制使用TLS1.2。
https://stackoverflow.com/questions/36433731
复制相似问题