Вопросы по теме 'poodle-attack'

Конфигурация Poodle для Tomcat 7 блокирует IE8 на XP
Я настроил наш сервер Tomcat 7 (jdk 7) так, чтобы он принимал только протоколы TLS (1, 1.1 и 1.2) для адресации POODLE. Я также отключил все комплекты шифров DH, чтобы обеспечить соответствие PCI DSS. К сожалению, это блокирует все запросы от...
763 просмотров
schedule 18.05.2022

Будет ли SSLContext.getInstance(TLS) также поддерживать TLS v1.1 и TLS v1.2?
В моем Java-коде я создаю один экземпляр контекста SSL с помощью команды SSLContext ctx = SSLContext.getInstance("TLS"); Но на моем сервере tomcat я устанавливаю TLSv1.2 и получаю ошибку рукопожатия. Как мы можем поддерживать все протоколы...
53583 просмотров
schedule 08.11.2023

Как проверить, включен ли sslv3 в причале 8 или нет
Моя задача отключить sslv3 в моем причале-8-1-14. Я прошел по этой ссылке: Как отключить sslv3 в jetty8 Но чтобы изменить код, мне нужно проверить текущий статус sslv3 для сервера jetty8. Есть ли какая-либо команда, с помощью которой я могу...
238 просмотров
schedule 16.01.2024

Почему POODLE Attack влияет только после перехода на SSL 3.0?
Мне интересно, какие изменения с SSL 3.0 на TLS 1.0 точно исправили атаку POODLE. Базой для этой атаки являются блоки сообщений M1||MAC||PAD, поэтому для MAC и заполнения используется целый блок. У меня есть идея, что это больше не работает (без...
59 просмотров
schedule 12.12.2022