码迷,mamicode.com
首页 > 其他好文 > 详细

关于TLS升级的问题

时间:2018-09-06 16:31:59      阅读:247      评论:0      收藏:0      [点我收藏+]

标签:1.2   分享图片   blog   tps   nginx配置   protoc   tls   max   enable   

在网上呢 有好多关于TLS升级的解决方案,过程我也不在这里啰嗦了 无非就是 openssl 必须升级为1.0.2以上版本才可以, 我遇到的问题是 nginx配置文件里不管如何调试 TLSv1 TLSv1.1 TLSv1.2 都无法实现升级

技术分享图片

后来在tomcat配置文件里 经过修改这个安全证书的sslProtocols

<Connector port="8062" protocol="HTTP/1.1"
           connectionTimeout="20000"
           redirectPort="8443" />
    <Connector port="8443" protocol="HTTP/1.1"
                            maxThreads="150" SSLEnabled="true"
                            scheme="https" secure="true"
                             keystoreFile="/usr/local/web/tomcat/cert/214527068080012.pfx"
                            keystoreType="PKCS12"
                            keystorePass="tm831764"
                            sslEnabledProtocols="**TLSv1.2**"
                            clientAuth="false" sslProtocol="**TLSv1.2**" />

至此 发现问题竟然解决了....在这里呢 我总结了一下 有时候并不是你改的配置文件有问题 ,而是 你要去找到问题出在了什么地方, 解决的步骤很简单,无非就是改改配置文件,但是 重点是 你改的配置文件是否就是问题所在。

关于TLS升级的问题

标签:1.2   分享图片   blog   tps   nginx配置   protoc   tls   max   enable   

原文地址:http://blog.51cto.com/13922718/2171069

(0)
(0)
   
举报
评论 一句话评论(0
登录后才能评论!
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!