Tongweb7049M4有关SSL/TLS 服务器瞬时 Diffie-Hellman 公共密钥过弱的处理方案(by lqw)

news/2024/12/14 10:58:06/

前提条件:Tongweb7049M4已在http通道里配置了https(如何配置https可以参考这个帖子:东方通TongWEB添加Https证书,开启SSL)

遇到客户在配置了https后,扫描漏洞提示:
有关SSL/TLS 服务器瞬时 Diffie-Hellman 公共密钥过弱。
在这里插入图片描述

当时尝试在jdk.security里配置了相关参数并让客户重启,还是没有解决这个漏洞:
在这里插入图片描述

后来参考SpringBoot项目:SSL/TLS 服务器瞬时 Diffie-Hellman 公共密钥过弱
看到以下配置:
在这里插入图片描述

Tongweb的控制台上有类似的配置,就在http通道里:

在这里插入图片描述
勾选TLSv1,TLSv1.3,TLSv1.2,TLSv1.1这几个协议,然后在下方的
ciphers里配置下面的内容:

TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256,TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA,TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA384,TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA,TLS_RSA_WITH_AES_128_CBC_SHA256,TLS_RSA_WITH_AES_128_CBC_SHA,TLS_RSA_WITH_AES_256_CBC_SHA256,TLS_RSA_WITH_AES_256_CBC_SHA

配置成功,可重启Tongweb,再进行漏洞扫描。


http://www.ppmy.cn/news/1555000.html

相关文章

电子电气架构 --- 智能座舱域控制器及座舱芯片(SoC)

我是穿拖鞋的汉子,魔都中坚持长期主义的汽车电子工程师。 老规矩,分享一段喜欢的文字,避免自己成为高知识低文化的工程师: 所谓鸡汤,要么蛊惑你认命,要么怂恿你拼命,但都是回避问题的根源,以现象替代逻辑,以情绪代替思考,把消极接受现实的懦弱,伪装成乐观面对不幸的…

隐私保护新动态:Facebook近期政策更新的核心要点

随着全球用户对隐私保护意识的增强,Facebook作为全球最具影响力的社交媒体平台之一,也加快了在隐私政策上的革新步伐。这次的隐私政策更新不仅在透明度上有了长足进步,也更全面地保护了用户的数据安全。接下来,我们将多维度地解析…

人工智能:自然语言处理

自然语言处理(Natural Language Processing, NLP)是人工智能和计算机科学的一个重要领域,旨在使计算机能够理解、分析和生成人类语言。NLP结合了计算机科学、语言学和机器学习,涉及多个方面的研究与应用。 自然语言处理的主要任务…

调度系统:基于 Couchbase 构建数仓 Temporal、Apache Airflow 和 DonpinScheduler 的详细比较

从你的主要需求来看(基于 Couchbase 的类 SQL 语法完成数仓构建、数据 ETL 和数据分析汇总),Apache Airflow 更适合作为调度工具。以下是对 Temporal、Apache Airflow 和 DonpinScheduler 的详细比较,以及根据你的需求选择的理由。…

(补)算法刷题Day17:BM40 重建二叉树

题目链接 思路: 转换为子问题,使用递归。 前序确定当前子树的根节点,中序则从根节点一分为二,根节点左边为左子树,根节点右边为右子树。问题来了:前序怎么一分为二? 1s… 2s… 3s… 中左右&…

EasyExcel设置表头上面的那种大标题(前端传递来的大标题)

1、首先得先引用easyExcel的版本依赖&#xff0c;我那 <dependency><groupId>com.alibaba</groupId><artifactId>easyexcel</artifactId><version>2.2.6</version> </dependency> 2、然后得弄直接的实体类&#xff0c;&…

2024 年 MySQL 8.0.40 安装配置、Workbench汉化教程最简易(保姆级)

首先到官网上下载安装包&#xff1a;http://www.mysql.com 点击下载&#xff0c;拉到最下面&#xff0c;点击社区版下载 windows用户点击下面适用于windows的安装程序 点击下载&#xff0c;网络条件好可以点第一个&#xff0c;怕下着下着断了点第二个离线下载 双击下载好的安装…

leetcode66:加一

原题地址&#xff1a;66. 加一 - 力扣&#xff08;LeetCode&#xff09; 题目描述 给定一个由 整数 组成的 非空 数组所表示的非负整数&#xff0c;在该数的基础上加一。 最高位数字存放在数组的首位&#xff0c; 数组中每个元素只存储单个数字。 你可以假设除了整数 0 之外…