1.2.11. HTTPS 列表参考


有关可用于 HTTPS 侦听器的属性的完整列表,请参阅 JBoss EAP 配置指南中的 Undertow Subsystem Attributes 部分。

1.2.11.1. 关于加密套件

您可以配置允许的加密密码列表。对于 JSSE 语法,它必须是一个逗号分隔的列表。对于 OpenSSL 语法,它必须是一个冒号分隔的列表。确保仅使用一种语法。默认为 JVM。

重要

使用弱密码是一种重大安全风险。请参阅有关密码套件的 NIST 推荐的NIST 指南。

有关可用 OpenSSL 密码的列表,请参阅 OpenSSL 文档。请注意,不支持以下内容:

  • @SECLEVEL
  • SUITEB128
  • SUITEB128ONLY
  • SUITEB192

有关标准 JSSE 密码的列表,请参阅 Java 文档。

若要更新已启用的密码套件的列表,请在 undertow 子系统中使用 HTTPS 侦听器的 enabled-cipher-suites 属性。

示例:管理 CLI 命令以更新已启用的加密套件列表

/subsystem=undertow/server=default-server/https-listener=https:write-attribute(name=enabled-cipher-suites,value="TLS_RSA_WITH_AES_128_CBC_SHA,TLS_RSA_WITH_AES_256_CBC_SHA")

注意

这个示例只列出了两个可能的密码,但实际示例使用更多的密码。

Red Hat logoGithubredditYoutubeTwitter

学习

尝试、购买和销售

社区

关于红帽文档

通过我们的产品和服务,以及可以信赖的内容,帮助红帽用户创新并实现他们的目标。 了解我们当前的更新.

让开源更具包容性

红帽致力于替换我们的代码、文档和 Web 属性中存在问题的语言。欲了解更多详情,请参阅红帽博客.

關於紅帽

我们提供强化的解决方案,使企业能够更轻松地跨平台和环境(从核心数据中心到网络边缘)工作。

Theme

© 2026 Red Hat
返回顶部