Tongweb7049M4有关SSL/TLS 服务器瞬时 Diffie-Hellman 公共密钥过弱的处理方案(by lqw)

前提条件:Tongweb7049M4已在http通道里配置了https(如何配置https可以参考这个帖子:东方通TongWEB添加Https证书,开启SSL

遇到客户在配置了https后,扫描漏洞提示:

有关SSL/TLS 服务器瞬时 Diffie-Hellman 公共密钥过弱。

当时尝试在jdk.security里配置了相关参数并让客户重启,还是没有解决这个漏洞:

后来参考SpringBoot项目:SSL/TLS 服务器瞬时 Diffie-Hellman 公共密钥过弱

看到以下配置:

Tongweb的控制台上有类似的配置,就在http通道里:

勾选TLSv1,TLSv1.3,TLSv1.2,TLSv1.1这几个协议,然后在下方的

ciphers里配置下面的内容:

bash 复制代码
TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256,TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA,TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA384,TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA,TLS_RSA_WITH_AES_128_CBC_SHA256,TLS_RSA_WITH_AES_128_CBC_SHA,TLS_RSA_WITH_AES_256_CBC_SHA256,TLS_RSA_WITH_AES_256_CBC_SHA

配置成功,可重启Tongweb,再进行漏洞扫描。

相关推荐
了不起的码农3 分钟前
影响HTTP网络请求的因素
网络·网络协议·http
鹅肝手握高V五色38 分钟前
安卓应用开发学习:查看手机传感器信息
websocket·网络协议·tcp/ip·http·网络安全·https·udp
中工钱袋1 小时前
百度查询的ip与命令行输入 ipconfig 显示的IP地址有以下主要区别:
网络协议
Lin桐1 小时前
Modbus主站EtherNet/IP转ModbusRTU/ASCII工业EIP网关串口服务器
网络协议·eip转modbus·eip转rs485·ethernet/ip串口网关·ethernet/ip网关协议·eip转rs485网关·eip串口服务器
黑金IT4 小时前
WebSocket与PHP端高效交互处理语音数据方案
websocket·网络协议·php
网络小白不怕黑5 小时前
HTTP响应头字段深度解析(一)
网络协议
车载测试工程师7 小时前
车载以太网网络测试-25【SOME/IP-报文格式-1】
网络·网络协议·tcp/ip
我是唐青枫10 小时前
Linux ar 命令使用详解
linux·运维·服务器
iOS技术狂热者10 小时前
多图超详细安装flutter&Android Studio开发环境,并配置插件
websocket·网络协议·tcp/ip·http·网络安全·https·udp
余华余华10 小时前
计算机等级考试数据库三级(笔记3)
服务器·数据库·oracle