ssl验证常见的两种漏洞 以及有效地解决方法

<返回列表

最近有很多朋友发现他们在验证ssl证书的时候,经常会发现一些漏洞。今天小编就来给大家介绍两种常见的ssl验证漏洞,以及有效地解决方法,如果有需要的朋友一定要来看看,千万别错过了哦!

ssl验证常见的两种漏洞 以及有效地解决方法

1.漏洞名称:SSL 3.0 POODLE攻击信息泄露漏洞(CVE-2014-3566)【原理扫描】

涉及设备漏洞服务

此次设备受此漏洞波及影响主要是因为上述系统部署了Tomcat 的https服务,而Tomcat https服务默认情况下支持SSL 3.0协议(目前在用的SSL协议主要有5个版本,分别是SSL2.0、SSL3.0、TLS1.0、TLS1.1和TLS1.2.SSL3.0是已过时且不安全的协议,目前已被TLS 1.0,TLS 1.1,TLS 1.2替代)

漏洞处理方法

修改tomcat server.xml 在下面加入 sslEnabledProtocols="TLSv1,TLSv1.1,TLSv1.2" 来关闭SSL V3

maxThreads="150" scheme="https" secure="true"

clientAuth="false" sslProtocol="TLS" sslEnabledProtocols="TLSv1,TLSv1.1,TLSv1.2"            ciphers="TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256,TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA,TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA384,TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA,TLS_ECDHE_RSA_WITH_RC4_128_SHA,TLS_RSA_WITH_AES_128_CBC_SHA256,TLS_RSA_WITH_AES_128_CBC_SHA,TLS_RSA_WITH_AES_256_CBC_SHA256,TLS_RSA_WITH_AES_256_CBC_SHA,SSL_RSA_WITH_RC4_128_SHA"

keystoreFile="/home/kl/.keystore" keystorePass="eastcom"/>

ssl验证常见的两种漏洞 以及有效地解决方法

2.SSL/TLS 受诫礼(BAR-MITZVAH)攻击漏洞(CVE-2015-2808)【原理扫描】

涉及设备漏洞服务

此次设备受此漏洞波及影响主要是因为上述系统部署了Tomcat 的https服务,Web容器开启了SSL/TLS访问方式,并未屏蔽RC4这种存在已被有效破解的加密算法导致。

漏洞处理方法

修改tomcat server.xml 在下面加入标红的串值

maxThreads="150" scheme="https" secure="true"

clientAuth="false" sslProtocol="TLS" sslEnabledProtocols="TLSv1,TLSv1.1,TLSv1.2"

ciphers="TLS_ECDHE_RSA_WITAES_128_CBC_SHA256,TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA,TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA384,TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA,TLS_ECDHE_RSA_WITH_RC4_128_SHA,TLS_RSA_WITH_AES_128_CBC_SHA256,TLS_RSA_WITH_AES_128_CBC_SHA,TLS_RSA_WITH_AES_256_CBC_SHA256,TLS_RSA_WITH_AES_256_CBC_SHA,SSL_RSA_WITH_RC4_128_SHA"  keystoreFile="/home/kl/.keystore" keystorePass="new1234"/>

以上就是小编整理的ssl验证常见的两种漏洞 以及有效地解决方法的相关内容,希望可以对大家有所帮助!更多关于SSL证书的内容,敬请关注国内免备案服务器

国内免备案VPS301跳转服务器国内免备案服务器域名被墙跳转301,绕过信息安全中心不能放违反法律法规内容!(北京免备案镇江免备案江苏免备案辽宁免备案vps山东联通免备案
分享新闻到:

更多帮助

告别繁琐备案BC国内免备案服务器助您轻松搭建网站

新闻中心 2026-04-11
曾几何时,想要搭建个人或企业网站,很多人都被复杂的备案流程所困扰。资料的准备、反复的审核、漫长的等待周期,对于初创团队或个人站长来说,往往让激情与思路被耗损在流···
查看全文

2026年最新国内免备案虚拟空间推荐与使用攻略

新闻中心 2026-04-11
随着互联网的不断发展,越来越多的个人和企业开始关注虚拟空间的选择与使用。当网站建设变得普及且需求多样化时,免备案虚拟空间逐渐成为一类备受关注的解决方案。对于那些···
查看全文

国内免备案服务器如何实现301重定向快速提升网站访问速度

新闻中心 2026-04-10
随着互联网的普及和网站业务需求的增长,越来越多的人关注网站的访问速度与稳定性。在众多提升手段之中,通过301重定向调整网站结构及访问路径成为一种有效的方法,尤其···
查看全文
返回更多帮助