1.2.11. HTTPS 列表参考
有关可用于 HTTPS 侦听器的属性的完整列表,请参阅 JBoss EAP 配置指南中的 Undertow Subsystem Attributes 部分。
1.2.11.1. 关于加密套件 复制链接链接已复制到粘贴板!
复制链接链接已复制到粘贴板!
您可以配置允许的加密密码列表。对于 JSSE 语法,它必须是一个逗号分隔的列表。对于 OpenSSL 语法,它必须是一个冒号分隔的列表。确保仅使用一种语法。默认为 JVM。
重要
使用弱密码是一种重大安全风险。请参阅有关密码套件的 NIST 推荐的NIST 指南。
有关可用 OpenSSL 密码的列表,请参阅 OpenSSL 文档。请注意,不支持以下内容:
- @SECLEVEL
- SUITEB128
- SUITEB128ONLY
- SUITEB192
若要更新已启用的密码套件的列表,请在 undertow 子系统中使用 HTTPS 侦听器的 enabled-cipher-suites 属性。
示例:管理 CLI 命令以更新已启用的加密套件列表
/subsystem=undertow/server=default-server/https-listener=https:write-attribute(name=enabled-cipher-suites,value="TLS_RSA_WITH_AES_128_CBC_SHA,TLS_RSA_WITH_AES_256_CBC_SHA")
注意
这个示例只列出了两个可能的密码,但实际示例使用更多的密码。