Perguntas com a marcação «poodle»


8
Como desabilito o suporte SSLv3 no Apache Tomcat?
Estou tentando reconfigurar meu servidor Apache Tomcat para usar apenas o TLSv1. No entanto, ele ainda está voltando ao SSLv3 usando determinados navegadores. Eu configurei a tag <connector> com as seguintes configurações: <Connector ... enableLookups="true" disableUploadTimeout="true" acceptCount="100" maxThreads="200" scheme="https" secure="true" SSLEnabled="true" clientAuth="false" sslProtocol="TLS" ciphers="TLS_RSA_WITH_AES_128_CBC_SHA, TLS_DHE_RSA_WITH_AES_128_CBC_SHA, TLS_DHE_DSS_WITH_AES_128_CBC_SHA" sslEnabledProtocols="TLSv1" /> Estou faltando …

1
Como mitigar POODLE, mas manter o suporte SSLv3 para clientes antigos
Como atenuo o ataque do POODLE, mas continuo mantendo o suporte a clientes antigos, como o IE6, no Windows XP ou em um cliente de email. Percebi que o Google faz isso: https://www.ssllabs.com/ssltest/analyze.html?d=mail.google.com Estou usando o nginx e o openssl. Além disso, quero manter o Forward Secrecy na maioria dos …
19 nginx  ssl  poodle 


2
Desativando o SSLv3, mas ainda suportando o SSLv2Hello no Apache
Muitos clientes SSL, principalmente o JDK 6, usam o protocolo SSLv2Hello para fazer handshake com o servidor. O uso deste protocolo não significa que você esteja usando SSL 2.0 ou 3.0 para esse assunto; é apenas um aperto de mão para determinar qual protocolo usar. [ http://tools.ietf.org/html/rfc5246#appendix-E.2] No entanto, no …
Ao utilizar nosso site, você reconhece que leu e compreendeu nossa Política de Cookies e nossa Política de Privacidade.
Licensed under cc by-sa 3.0 with attribution required.