Tongweb7049M4有关SSL/TLS 服务器瞬时 Diffie-Hellman 公共密钥过弱的处理方案(by lqw)

前提条件:Tongweb7049M4已在http通道里配置了https(如何配置https可以参考这个帖子:东方通TongWEB添加Https证书,开启SSL

遇到客户在配置了https后,扫描漏洞提示:

有关SSL/TLS 服务器瞬时 Diffie-Hellman 公共密钥过弱。

当时尝试在jdk.security里配置了相关参数并让客户重启,还是没有解决这个漏洞:

后来参考SpringBoot项目:SSL/TLS 服务器瞬时 Diffie-Hellman 公共密钥过弱

看到以下配置:

Tongweb的控制台上有类似的配置,就在http通道里:

勾选TLSv1,TLSv1.3,TLSv1.2,TLSv1.1这几个协议,然后在下方的

ciphers里配置下面的内容:

bash 复制代码
TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256,TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA,TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA384,TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA,TLS_RSA_WITH_AES_128_CBC_SHA256,TLS_RSA_WITH_AES_128_CBC_SHA,TLS_RSA_WITH_AES_256_CBC_SHA256,TLS_RSA_WITH_AES_256_CBC_SHA

配置成功,可重启Tongweb,再进行漏洞扫描。

相关推荐
黑客呀33 分钟前
网络安全——防火墙
服务器·网络·php
明金同学1 小时前
腾讯云海外服务器Window切换为linux系统(从Window DD 到 Linux)
linux·服务器·腾讯云
fendouweiqian1 小时前
python请求SSL问题
网络·python·ssl
drebander1 小时前
Netty 的 SSL/TLS 安全通信
网络·netty·ssl
别致的影分身2 小时前
网络协议介绍
网络·网络协议
是十一月末2 小时前
Linux的基本功能和命令
linux·服务器·开发语言·数据库
聚名网2 小时前
什么叫中间件服务器?
运维·服务器·中间件
浮尘笔记3 小时前
在Ubuntu服务器上备份文件到自己的百度网盘
linux·服务器·ubuntu
( •̀∀•́ )9203 小时前
深入理解 XPath:XML 和 HTML 文档的利器
xml·服务器·html