Включите TLS 1.1 и 1.2 для клиентов на Java 7

Java 7 не отключает TLS 1.1 и 1.2 для клиентов. Из Архитектура криптографии Java Документация поставщиков Oracle :

Хотя SunJSSE в выпуске Java SE 7 поддерживает TLS 1.1 и TLS 1.2, ни одна из версий не включена по умолчанию для клиентских подключений. Некоторые серверы неправильно реализуют прямую совместимость и отказываться разговаривать с клиентами TLS 1.1 или TLS 1.2. Для взаимодействия, SunJSSE не включает TLS 1.1 или TLS 1.2 по умолчанию для клиента соединений.

Меня интересует включение протоколов в настройках всей системы (возможно, через файл конфигурации), а не решение для каждого приложения Java.

Как мне административно разрешить TLS 1.1 и 1.2 для всей системы ?

Примечание : начиная с POODLE, я хотел бы административно отключить SSLv3 для всей системы . (Проблемы с SSLv3 возникли раньше, чем POODLE, по крайней мере, на 15 лет, но Java / Oracle / Разработчики не соблюдали основные передовые методы, поэтому пользователям вроде вас и меня остается навести порядок в этом беспорядке.)


Вот версия Java:

$ /Library/Java/JavaVirtualMachines/jdk1.7.0_07.jdk/Contents/Home/bin/java -version
java version "1.7.0_07"
Java(TM) SE Runtime Environment (build 1.7.0_07-b10)
Java HotSpot(TM) 64-Bit Server VM (build 23.3-b01, mixed mode)
50
задан 17.06.2015, 03:57

0 ответов

Теги

Похожие вопросы