我有一个遗留的web应用程序,它在Tomcat7上使用Java6运行,并对多个外部服务进行web服务调用。其中一家服务提供商决定终止对TLS1的支持。
我试图将JVM升级到java7和java8,看看会发生什么。在默认为TLS1.2的java8中,受影响的服务可以工作。然而,其他服务受到影响。
是否有一种通过服务w/o指定TLS版本来更改代码的方法?
发布于 2016-07-01 16:20:25
您可以做的一个选择是设置一个nginx反向代理,后端端点设置为TLS1.x端点。然后将nginx前端设置为支持TLS1 (或任何您需要的传输加密)。
如果您在本地主机上运行它,并将其绑定到该接口上,那么就不必担心加密级别较低(因为它只在主机操作系统中运行在较低的加密级别上)。
https://serverfault.com/questions/787433
复制相似问题