我需要为JMX通信配置TLSv1.2。
不幸的是我在这里找不到合适的配置: https://docs.oracle.com/javase/8/docs/technotes/guides/management/agent.html
如何配置通过SSL用于JMX的TLS版本?
PCI DSS 3.1不允许使用TLS 1.0。
答案 0 :(得分:3)
您显然没有阅读已关联的文档。它说:
com.sun.management.jmxremote.ssl.enabled.protocols
:默认SSL / TLS协议版本。
com.sun.management.jmxremote.ssl.enabled.cipher.suites
:默认的SSL / TLS密码套件。
这应该可以解决您的问题。配置完成后,使用sslscan
扫描JXM端口,并使用最新版本(1.0.2+)的OpenSSL。