我必须摆脱密码TLS_RSA_WITH_3DES_EDE_CBC_SHA和TLS_DHE_RSA_WITH_3DES_EDE_CBC_SHA,因为它们被认为一般较弱,并且被多个安全扫描工具等报告为弱。
为此我已经将WebSphere Liberty配置为使用到目前为止有效的TLSv1.2。但遗憾的是,这些密码仍然受到TLSv1.2的支持,尽管WebSphere Liberty默认使用“HIGH”的安全级别,甚至nmap对这些密码显示“强”。
这是我的困惑开始的地方。为什么这些密码被nmap和WebSphere Liberty认为是强大的,但是被不同的安全扫描工具报告为“弱”?什么是正确的,在没有手动指定允许的密码列表的情况下,在WebSphere Liberty中摆脱这些的最简单方法是什么?
答案 0 :(得分:2)
答案 1 :(得分:0)
您可以尝试使用 jdk.tls.disabledAlgorithms 禁止3DES IBM JDK工具: