2016-09-19 20 views
0

WebLogic12.1.3およびJAVA1.8クライアント(SSLV3、TLS1.0.1.1および1.2が有効)は、TLS1.2を適用したサーバーに対してTLS1.2Helloと表示します。しかし、メッセージがサーバーに到達すると、サーバーはSSLV2 helloを見て、要求を拒否します。TLS1.2強制サーバーが自分のクライアントと通信しません

しかし、クライアントでSSLminimumprotocolversion = TLS1.2を設定してTLS1.2を適用すると、すべて正常に動作します。

質問: 1)クライアントでTLS1.2強制サーバーと通信するためには、どのような構成が必要ですか? 他のクライアントが私たちと話しているので、SSLminimumprotocolversion = TLS1.2をプロダクションで設定できません。

2)誰かがこの現象と考えられる解決方法を説明できますか?

よろしく、 Divyaテレビ

答えて

0

我々は解決策を見つけたように見えます。

https://docs.oracle.com/middleware/1213/wls/SECMG/ssl_version.htm#SECMG637

我々は、WebLogic JVMの起動時にweblogic.security.SSL.minimumProtocolVersion = TLSv0を設定します。

指定する特定の最小プロトコルが無効な場合、WebLogic ServerはSSLv3とそれ以降のすべてのプロトコルバージョンをサポートします。したがって、SSLV2 helloを許可しません。

関連する問題