springboot指定ssl版本连接

在application.yml配置指定

复制代码
server.ssl.protocol=TLSv1.2

结果应用依然接受低版本如TLSv1.0的连接

可以在ie浏览器:设置-Internet选项-高级,将当前连接改为TLSv1.0进行测试

这种情况可以通过增加配置仅由TLSv1.2支持的密码处理:

复制代码
server.ssl.ciphers=TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384,TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256,TLS_DHE_RSA_WITH_AES_256_GCM_SHA384,TLS_DHE_RSA_WITH_AES_128_GCM_SHA256,TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA384,TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256,TLS_ECDHE_ECDSA_WITH_AES_256_CBC_SHA384,TLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHA256

借鉴自文章1文章2

相关推荐
特种加菲猫1 天前
用户数据报协议(UDP)详解
网络·网络协议·udp
cccyi71 天前
HTTP 协议详解:从基础到核心特性
网络协议·http·应用层
苏小瀚1 天前
[JavaSE] 网络编程
网络
渡我白衣1 天前
五种IO模型与非阻塞IO
运维·服务器·网络·c++·网络协议·tcp/ip·信息与通信
重启的码农1 天前
enet源码解析(7): 跨平台套接字调用抽象层
c++·网络协议
tan180°1 天前
Linux网络TCP(中)(12)
linux·网络·后端·tcp/ip
贝锐1 天前
全新花生壳AI网关:ChatGPT、Gemini、Ollama,统一接入远程访问
网络
特种加菲猫1 天前
HTTP协议核心机制解析
网络·网络协议·http
qq_310658511 天前
webrtc代码走读(十七)-音频QOS-NetEQ
服务器·网络·c++·音视频·webrtc
编码小哥1 天前
IPSec 详细介绍
网络·tcp/ip·安全