例外:重新协商期间限制服务器证书更改

时间:2017-07-09 13:07:47

标签: tomcat ssl

我得到了这个例外:

  

javax.net.ssl.SSLHandshakeException:在重新协商期间限制服务器证书更改

我发现我必须更改客户端检查以允许与这些属性重新协商:

  • Djdk.tls.allowUnsafeServerCertChange=true

  • Dsun.security.ssl.allowUnsafeRenegotiation=true

但是应该添加这些属性吗?

1 个答案:

答案 0 :(得分:0)

如果您使用eclipse作为客户端: 你需要在

中添加它
  

运行>运行配置>参数选项卡> VM参数

如果您正在使用命令行:

  

java -Djdk.tls.allowUnsafeServerCertChange = true   -Dsun.security.ssl.allowUnsafeRenegotiation = true -jar yourjarfile.jar

对于Jboss,您可以将其添加到

  

standalone.conf

文件并重新启动服务器。 对于tomcat ..嗯,我认为你可以在启动脚本中添加它我虽然没有尝试过。