1 votes

Comment faire en sorte que JBoss 5.1.0 GA respecte les normes Diffie-Hellman ?

En tant que non-experts de l'administration et de la sécurité des serveurs web, nous nous efforçons de mettre à jour la configuration de notre serveur web JBoss 5.1.0 GA afin de respecter les normes Diffie-Hellman. JBoss a été installé pour nous en tant que partie de l'étage intermédiaire d'une plate-forme plus vaste. Nous avons vu de la documentation pour d'autres serveurs aquí , une solution pour une autre version de JBoss aquí et quelque chose qui a fonctionné pour la même version de JBoss pour l'affiche mais qui n'a pas fonctionné pour nous. aquí . La balise connector dans notre fichier server.xml original a sslProtocol = "TLS" et il n'y a aucun attribut ciphers.

Nous avons essayé de remplacer le paramètre sslProtocol = "TLS" par le paramètre pluriel sslProtocols = "TLSv1,TLSv1.1,TLSv1.2" et de redémarrer JBoss, mais cela ne semble avoir aucun effet. Quelqu'un connaît-il des ressources gratuites utiles pour rendre JBoss 5.1.0 GA conforme aux normes Diffie-Hellman ? Merci.

1voto

user2072931 Points 145

Pour tous ceux qui ont rencontré ce problème avec JBoss 5.1.0 GA, les paramètres qui ont fini par fonctionner pour nous étaient similaires à ceux-ci :

<Connector protocol="HTTP/1.1" SSLEnabled="true" port="8543" address="${jboss.bind.address}" scheme="https" secure="true" clientAuth="false" keystoreFile="/opt/novell/idm/jre/bin/mycert.keystore" keystorePass="mypassword" sslEnabledProtocols="TLSv1,TLSv1.1,TLSv1.2" ciphers="TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256, TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA,TLS_ECDHE_RSA_W ITH_AES_256_CBC_SHA384, TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA,TLS_ECDHE_RSA_W ITH_RC4_128_SHA, TLS_RSA_WITH_AES_128_CBC_SHA256,TLS_RSA_WITH_AES_1 28_CBC_SHA,TLS_RSA_WITH_AES_256_CBC_SHA256, TLS_RSA_WITH_AES_256_CBC_SHA,SSL_RSA_WITH_RC4_128_SHA" />

1voto

Simon Steele Points 8344

En fait, vous pouvez également augmenter la taille du DHE (1024 & 2048 dans Java 8 et jusqu'à 9192 dans Java 9). Et vous pouvez fournir des paramètres DH personnalisés dans Java8+, comme décrit ici : https://serverfault.com/a/798036/4591

SistemesEz.com

SystemesEZ est une communauté de sysadmins où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres sysadmins, poser vos propres questions ou résoudre celles des autres.

Powered by:

X