Tomcat6+JDK6如何加固,解决Logjam attack,
最近更新了最新版浏览器的同学是不是偶尔会遇到SSL加密协议不灵,访问不了的情况?最典型的例子是使用FF39或38.0.2访问某些网站时报错:Error code: ssl_error_weak_server_ephemeral_dh_key
http://s3.运维网.com/wyfs02/M00/71/02/wKioL1XDb4mRBafgAAF6hGju614628.jpg
这是由于你的客户端(FF39)废弃了DHE、RC4密码,而服务器端默认使用DHE、RC4加密的密钥尝试与客户端进行通信,结果客户端就报错了。
解决办法:
1、首先你要确保你的密钥(证书)加密长度>1023bit,因为
页:
[1]