SonarQube:SSL的短暂Diffie-Hellman关键问题

时间:2015-08-06 19:48:39

标签: ssl sonarqube diffie-hellman

我们如何通过SonarQube服务器v5.1和firefox传递此问题? Chrome& IE工作正常,但Firefox不允许以https模式访问服务器。我看了https://weakdh.org/sysadmin.html,但我不确定SonarQube使用的服务器以及如何实现此问题的修复。任何帮助表示赞赏。感谢。

2 个答案:

答案 0 :(得分:0)

当用户想要通过HTTPS启用(或限制)对SonarQube实例的访问时,建议的方法是将其置于她配置的另一个WebServer之后。

所以,这里的方法是在SQ实例前添加Apache,Nginx或其他任何内容,并根据您提供的link中的建议对其进行配置,并生成“安全”服务器证书

答案 1 :(得分:0)

我通过在sonar.properties文件中设置以下属性来修复它。

sonar.web.https.ciphers = TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256,TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA,TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA384,TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA,TLS_RSA_WITH_AES_128_CBC_SHA256,TLS_RSA_WITH_AES_128_CBC_SHA,TLS_RSA_WITH_AES_256_CBC_SHA256,TLS_RSA_WITH_AES_256_CBC_SHA