关于如何禁用TLSV1.0协议

TLS全称为:Transport Layer Security——安全传输层协议,用于在两个通信应用程序之间提供保密性和数据完整性。TLS 1.0是于1996年发布的老版协议,使用的是弱加密算法和系统。比如SHA-1和MD5,这些算法和系统十分脆弱,存在重大安全漏洞,容易受到降级攻击的严重影响。

java1.8禁用TLSV1.0协议

JRE/lib/security/java.security中的以下行中增加TLSv1

jdk.tls.disabledAlgorithms = SSLv3,**TLSv1**, RC4, MD5withRSA 
…………省略

nginx禁用TLSV1.0协议

# 原始配置
#ssl_protocols TLSv1 TLSv1.1 TLSv1.2 ;
# 修复配置
ssl_protocols TLSv1.2 ;
无标签
评论区
头像
文章目录