在Wildfly应用服务器中禁用SSLv3

时间:2014-12-15 23:11:40

标签: ssl wildfly-8

如何在Wildfly应用服务器中禁用SSLv3。以下配置

<server-identities>
    <ssl protocol="TLSv1">
        <keystore path="https.keystore" relative-to="keystore.home" keystore-password="secret" alias="https" key-password="secret" />
    </ssl>
</server-identities>
如果要求SSLv3,

会回退到SSLv3。看起来redhat中关联的bug https://bugzilla.redhat.com/show_bug.cgi?id=1153853被关闭为“WONTFIX”

1 个答案:

答案 0 :(得分:0)

将[enabled-protocols =&#34; TLSv1,TLSv1.1,TLSv1.2&#34;]添加到元素。它适用于Wildfly 8.2