google-chrome - 内部网站的 Chrome 错误 "Server has a weak ephemeral Diffie-Hellman public key"

标签 google-chrome ssl ssl-certificate diffie-hellman

Chrome 似乎在过去一周发布了更新。这导致我们至少有 50 个内部应用程序抛出如下所示的异常。我在 Internet 上研究过的解决方案是关于用更强的密码更新应用程序服务器。但是,我们的应用程序分布在 IIS、tomcat、jboss、weblogic 和 websphere 上。期望所有这些应用程序服务器都得到更新是不切实际的。有没有办法让 Chrome 允许这些网站的“异常(exception)”?由于这些站点都是内部站点,因此安全性并不是真正的问题。

显然,Firefox 会抛出相同的异常,但有一个记录在案的修复程序(通过更改 Firefox 中的某些设置)。有没有人知道 Chrome 中的类似修复程序。

错误

Server has a weak ephemeral Diffie-Hellman public key

ERR_SSL_WEAK_SERVER_EPHEMERAL_DH_KEY

最佳答案

我找到了一个临时解决方法,可以禁用导致该错误的 Chrome 中的安全检查。不用说,您不想在浏览开放网络时使用它。

尝试在启动 Chrome 时将以下命令参数添加到它:

--cipher-suite-blacklist=0x0088,0x0087,0x0039,0x0038,0x0044,0x0045,0x0066,0x0032,0x0033,0x0016,0x0013

我在 this google forum post 找到了这个解决方案.希望对您有所帮助!

关于google-chrome - 内部网站的 Chrome 错误 "Server has a weak ephemeral Diffie-Hellman public key",我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/32486811/

相关文章:

jquery - Chrome 框阴影过渡怪异

javascript - chrome.serial/chrome.usb 未定义

windows - login.live.com 的 s_client 证书验证在 Windows 中失败

SSL 站点和浏览器警告

google-chrome - 关于不信任 Symantec 证书的 Chrome 警告发生了什么?

ios - 带有自签名证书的 HTTPS iOS

SAP 中不受信任的 SSL 对等证书

javascript - 设置 HTML5 音频位置

python - 在 Python 上使用 JSON 文件

java - 查找或初始化解决 "hostname in certificate didn' t 匹配所需的 keystore ”