Ошибка несоответствия шифра - сертификат tomcat7 и godaddy

(Я задал тот же вопрос и в stackoverflow.)

Я пытаюсь установить сертификат SSL на сервере tomcat (сервер на базе Linux). Это сертификат Godaddy. Установка правильная, и когда я проверяю веб-сайт по https, он показывает, что сертификат действителен, но с другой ошибкой:

in chrome: ERR_SSL_VERSION_OR_CIPHER_MISMATCH (The client and server don't support a common SSL protocol version or cipher suite. This is likely to be caused when the server needs RC4, which is no longer considered secure.)
in FireFox: SSL_ERROR_NO_CYPHER_OVERLAP

My server.xml now:

<Connector port="443" protocol="org.apache.coyote.http11.Http11Protocol" SSLEnabled="true" maxThreads="150" scheme="https" secure="true" keystoreFile="/etc/tomcat7/mykeystore" keystorePass="password" clientAuth="false" sslProtocol="TLS" sslEnabledProtocols="TLSv1,TLSv1.1,TLSv1.2" ciphers="TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384,TLS_ECDHE_ECDSA_WITH_AES_256_GCM_SHA384, TLS_ECDH_RSA_WITH_AES_256_GCM_SHA384,TLS_ECDH_ECDSA_WITH_AES_256_GCM_SHA384, TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256,TLS_ECDHE_ECDSA_WITH_AES_128_GCM_SHA256, TLS_ECDH_RSA_WITH_AES_128_GCM_SHA256,TLS_ECDH_ECDSA_WITH_AES_128_GCM_SHA256, TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA384,TLS_ECDHE_ECDSA_WITH_AES_256_CBC_SHA384, TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA,TLS_ECDHE_ECDSA_WITH_AES_256_CBC_SHA, TLS_ECDH_RSA_WITH_AES_256_CBC_SHA384,TLS_ECDH_ECDSA_WITH_AES_256_CBC_SHA384, TLS_ECDH_RSA_WITH_AES_256_CBC_SHA,TLS_ECDH_ECDSA_WITH_AES_256_CBC_SHA, TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256,TLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHA256, TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA,TLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHA, TLS_ECDH_RSA_WITH_AES_128_CBC_SHA256,TLS_ECDH_ECDSA_WITH_AES_128_CBC_SHA256, TLS_ECDH_RSA_WITH_AES_128_CBC_SHA,TLS_ECDH_ECDSA_WITH_AES_128_CBC_SHA "/>

Пытался поискать в Google и реализовать почти все результаты, которые я нашел, но не ожидаемый результат. Может ли кто-нибудь помочь мне в ближайшее время.?

Большое спасибо заранее.

0
задан 7 September 2016 в 11:09
1 ответ

Список шифров не работает, тот же список повторяется несколько раз.

Проверьте Tomcat wiki на предмет правильного синтаксиса и проверьте Mozilla wiki для наборов шифров, которые вы должны использовать.

Вы можете попробовать

openssl s_client -connect yoursite:443

, чтобы увидеть, что обсуждается, в частности списки шифров. Вы также можете использовать инструменты из этого репозитория для выполнения более детального анализа.

1
ответ дан 4 December 2019 в 16:30

Теги

Похожие вопросы