在WSO2 EMM 1.1.0中删除TLSv1.0

时间:2015-07-06 23:40:49

标签: wso2 wso2-emm

我正在建立一个新的WSO2 EMM服务器,为了维持我组织的PCI DSS认证,我必须禁用对低于TLSv1.1的任何加密协议的支持才能投入生产(有关PCI 3.1的详细信息,请参阅this

我根据the documentation编辑了文件/repository/conf/tomcat/catalina-server.xml。这是我试过的:

  • 我将属性sslEnabledProtocolsTLS更改为TLSv1.1,TLSv1.2,但这会产生错误
  

ERROR {org.wso2.carbon.tomcat.internal.CarbonTomcat} -   启动tomcat连接器时出现LifeCycleException   {org.wso2.carbon.tomcat.internal.CarbonTomcat}

在我的wso2carbon.log中,我无法登录EMM网络控制台。

有没有人知道如何在不破坏我的安装的情况下禁用TLSv1.0?

欢呼声,

1 个答案:

答案 0 :(得分:1)

发现它! 你必须摆脱sslProtocol属性并用sslEnabledProtocols替换它们,它们看起来非常相似。