springboot指定ssl版本连接

在application.yml配置指定

复制代码
server.ssl.protocol=TLSv1.2

结果应用依然接受低版本如TLSv1.0的连接

可以在ie浏览器:设置-Internet选项-高级,将当前连接改为TLSv1.0进行测试

这种情况可以通过增加配置仅由TLSv1.2支持的密码处理:

复制代码
server.ssl.ciphers=TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384,TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256,TLS_DHE_RSA_WITH_AES_256_GCM_SHA384,TLS_DHE_RSA_WITH_AES_128_GCM_SHA256,TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA384,TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256,TLS_ECDHE_ECDSA_WITH_AES_256_CBC_SHA384,TLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHA256

借鉴自文章1文章2

相关推荐
大熊背7 分钟前
ISP基本框架及软硬件算法实现介绍目录
网络·接口隔离原则
繁华似锦respect37 分钟前
C++ unordered_map 底层实现与详细使用指南
linux·开发语言·c++·网络协议·设计模式·哈希算法·散列表
IT 乔峰1 小时前
linux部署DHCP服务端
linux·运维·网络
Wokoo71 小时前
HTTP不同版本核心对比
网络·网络协议·tcp/ip·http·udp·ssl
在路上看风景2 小时前
7.4 KDC和CA
网络
新诺韦尔API2 小时前
手机空号检测接口对接全流程指南
大数据·网络·智能手机·api
乾元2 小时前
AI + Jinja2/Ansible:从自然语义到可执行 Playbook 的完整流水线(工程级深度)
运维·网络·人工智能·网络协议·华为·自动化·ansible
ZhengEnCi2 小时前
一次多线程同步问题的排查:从 thread_count 到 thread.join() 的踩坑之旅
python·网络协议·tcp/ip
飞行增长手记2 小时前
IP协议从跨境到物联网的场景化应用
服务器·前端·网络·安全
GDAL2 小时前
客户端与服务器SSL协议/加密套件不兼容:完整解决方案
服务器·ssl