如何配置通过SSL用于JMX的TLS版本?

时间:2016-01-11 11:13:40

标签: java ssl jmx tls1.2

我需要为JMX通信配置TLSv1.2。

不幸的是我在这里找不到合适的配置: https://docs.oracle.com/javase/8/docs/technotes/guides/management/agent.html

如何配置通过SSL用于JMX的TLS版本?

PCI DSS 3.1不允许使用TLS 1.0。

1 个答案:

答案 0 :(得分:3)

您显然没有阅读已关联的文档。它说:

  1. com.sun.management.jmxremote.ssl.enabled.protocols:默认SSL / TLS协议版本。

  2. com.sun.management.jmxremote.ssl.enabled.cipher.suites:默认的SSL / TLS密码套件。

  3. 这应该可以解决您的问题。配置完成后,使用sslscan扫描JXM端口,并使用最新版本(1.0.2+)的OpenSSL。