2016-11-14 199 views
0

我正在运行与各种API进行通信的Web应用程序。一个API需要TLSv1.2,而另一个则不支持当前的(TLSv1或TLSv1.1)。WebSphere多SSL版本支持

Websphere是否支持多个SSL版本?

我发现文档中关于成功改变SSL的版本,但我真的需要能够运行TLSv1.1和1.2在一起(如果这甚至有可能),或者运行一个版本,而另一个为另一个人申请应用。

回答

0

根据documentation设置SSL在WebSphere,以支持使用TLS 1.0,1.1和1.2的,我需要启用SSL_TLSv2

一个问题:是充当SSL客户端,远程什么SSL服务器支持 只有TLSv1.0或TLSv1.1和类似的WAS才能使用SSL服务器, 远程SSL客户端只支持TLSv1.0或TLSv1.1或TLSv1.2。 为了工作这样的环境该怎么做?

答案:还有一个替代选项SSL_TLSv2,它将在环境中为TLSv1.0,TLSv1.1和TLSv1.2启用 支持。请在需要支持多个TLS协议的环境中使用此设置SSL_TLSv2,或者如果您不确定您的WAS 环境是否与使用非TLSv1.2 协议的其他服务器或客户端进行交互,则可以将WAS配置为使用SSL_TLSv2,使用与上述步骤相同的 步骤。

注:

没有poddle修复和配置是使用SSL_TLSv2

SSL_TLSv2 ==>启用所有SSL 3.0和TLS版本1.0,1.1版和1.2版 协议。接受SSLv3或TLSv1 hello封装在SSLv2 格式hello中。

如果安装Poddle修复(将禁用的SSLv3)和配置WAS 使用SSL_TLSv2

SSL_TLSv2 ==>启用这三个TLS V1.0,V1.1和V1.2协议。

因此,改变QoS设置,以SSL_TLSv2允许SSL握手多个TLS版本需要时。

+2

添加POODLE的修复程序是从WAS的v7.0.0.37,v8.0.0.10和v8.5.5.4生效的。以上任何版本的WAS都将禁用SSLv3,并将默认为TLSv1协议。 – Haxiel