如何修复Tomcat应用程序不再接受TLS 1.0连接

时间:2016-02-19 22:41:49

标签: ssl

我的理解是你可以添加:

-Dhttps.protocols=TLSv1.1,TLSv1.2

到java选项,但我不确定这个具体添加的位置(例如,该文件中的文件和位置,以及该文件的位置)。

我不是开发人员,也没有使用SSL的经验,但我确实可以访问服务器。

1 个答案:

答案 0 :(得分:1)

该标志是Java选项,必须在启动时提供给Tomcat。具体方法取决于您的操作系统。如果您将Tomcat作为Windows服务运行,则必须修改该服务。见Tomcat Windows Service How-To。我建议在Tomcat bin子目录中使用Tomcat7w.exe,因为它为您提供了一个很好的GUI。然后转到Java选项卡并将该片段放在Java Options的末尾。

对于Unix,您需要编辑相关的批处理文件。有多种方法可以做到这一点,但作为非开发人员,最简单的选择是将该片段添加到Tomcat bin子目录中的catalina.sh,作为JAVA_OPTS的一部分。