/ / Jak zmusić WebLogic 10.3.2.0 do używania minimum TLS v1.0? - weblogic

Jak zmusić WebLogic 10.3.2.0 do używania minimum TLS v1.0? - weblogic

Problemy z wersją chrome v 4x.xx i WebLogic nie powodują automatycznego uzgadniania za pomocą minimum TLC 1.0. Podczas wywoływania usługi RESTful z interfejsu JavaScript JavaScript nadal otrzymuję net::ERR_SSL_FALLBACK_BEYOND_MINIMUM_VERSION odkąd Google wycofało obsługę SSL V3.0. Próbowałem dodać flagę wymuszając to na JAVA_OPTIONS, a przy innej okazji na argumenty startowe dla WebLogic, pomimo, że w 10.3.6 są one obsługiwane tylko w suportach. Czy istnieje inny sposób?

Odpowiedzi:

1 dla odpowiedzi № 1

Okazuje się, że WebLogic 10.3.2.0 zawiera błąd. Kiedy klient nawiązuje kontakt z serwerem po raz pierwszy, informuje serwer, która wersja certyfikatu SSL / TLS obsługuje - UP TO. Uważam, że najnowszy Chrome obsługuje protokół TLS w wersji 1.2, więc jest to jedyna informacja wysłana do WebLogic. WebLogic ma problemy z rozpoznaniem, że 1.2 jest większe niż 1.0 (co jest najwyższą wersją dostępną w WebLogic 10.3.2.0 (AFAIK, jest na naszej) i dlatego powinno być zaufane, więc kończy połączenie.

źródło - https://productforums.google.com/forum/#!topic/chrome/iwX2PbNGk8E