internet-explorer - IE TLS 阻止如何在 tomcat 6 和 java 6 中从 TLS 1.0 移动到 TLS 1.2

标签 internet-explorer ssl java-6 java-security tls1.2

我在资源管理器不显示网站时遇到问题:“无法显示此页面。在高级设置中打开 TLS 1.0、TLS 1.1 和 TLS 1.2”。

我在 chrome 中调试了证书并说“连接是使用 aes_128_cbc 加密的”,我认为这是问题所在,应该是 aes_256_cbnc

我正在与其他正在工作并使用 IE 支持的 aes_256_cbc 的服务器进行比较。但是不知道如何强制通信使用 TLS 1.2 而不是 TLS 1.0(与在 IE 中工作的服务器的连接一样)。

两台服务器的 java 版本相同。它可能是负载均衡器中设置的东西,但我看不到。

将 tomcat 连接更改为使用 TLS 1.2 而不是 TLS 1.0 的最佳和/或最快方法是什么?

IE 设置看起来不错,只是不接受使用 aes_128_cbc 的 https 连接。尝试重新生成证书(使用 keytool)以使用 2048 的 key 大小但没有效果。

最佳答案

TLS 1.1 和 1.2 are only supported since Java 7 .也可能值得一看 cipher suite table查看哪个版本支持您想要的密码套件(您只提供部分名称)。

也就是说,如果中间有一个负载均衡器,它很可能正在处理 SSL/TLS 连接(取决于负载均衡器的类型),这意味着 Java 设置将变得无关紧要。

关于internet-explorer - IE TLS 阻止如何在 tomcat 6 和 java 6 中从 TLS 1.0 移动到 TLS 1.2,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/32405332/

相关文章:

eclipse - 在 Eclipse 中为不同的项目同时使用 jdk 1.6 和 jdk 1.7

java - 如何禁止创建 hs_err_pid 文件?

java - java 6 中的二进制值

javascript - 防止 Colorbox 内输入元素上的 Enter 键(KeyCode 13)关闭 colorbox

html - IE 怪癖模式使页面呈现奇怪 - LI 元素不是水平的

html - 针对 IE 和 !IE

Apache 不会重新启动,ssl 错误

ios - 无法在装有 iOS 11.0.1 的设备上使用 Charles 4.1.4 中的 SSL 代理

android - 如何使用 okhttp 禁用 SSLv3 回退

asp.net - 浏览http和https时网站的外观差异