Изменить порядок шифрования SSL

Нам нужно изменить порядок, в котором шифрование SSL используется Управлением API для использования шифра без диффи-хеллмана.

Мы уже пытаемся использовать свойство SSLHonorCipherOrder, но оно не работает.

Нам нужно поставить слабое шифрование на первое место, чтобы BSM мог отслеживать пакеты для мониторинга запросов.

следить за информацией об окружающей среде.

кот - tomca-juli-7.0.73.jar

Менеджер API WSO2 v2.1.0

Углеродная структура WSO2 v4.4.1

Если вы хотите отслеживать трафик из/в APIM, я считаю, что это неправильный подход. SSL предназначен для шифрования, и лучше оставить его таким. Вы действительно должны расшифровать SSL? (ИМХО, любой, кто серьезно относится к безопасности, будет возражать). Если вы хотите прочитать полезные данные сообщения (например, для WAF), вы все равно можете создать доверенный прокси-сервер или зарегистрировать полезную нагрузку сообщения из посредничества API.

gusto2 24.01.2019 15:48

Да, приложение, которое отслеживает, не работает с высоким криптом. Нам нужно что-то без диффи-хеллмана, я ему уже сказал для использования доверенного прокси, такого как apache, над уровнем APIM, но они не хотят.

Leonardo Souza da Motta 24.01.2019 18:06

Существует протокол TLS-PSK для использования SSL с предварительным ключом, но я не уверен, что вы можете принудительно использовать структуру Axis2 для его использования. Теоретически вы можете настроить только слабые шифры, но, насколько я помню, текущие среды выполнения будут сопротивляться. Несмотря на то, что если кто-то из оперативников намерен поставить под угрозу безопасность трафика, пора высказать свои опасения. Я предлагаю вам сделать все правильно (даже использование http в определенном периметре более возможно, чем использование слабых шифров). imho мониторинг не должен уметь читать обычный трафик

gusto2 24.01.2019 18:20
Как включить TLS в gRPC-клиенте и сервере : 2
Как включить TLS в gRPC-клиенте и сервере : 2
Здравствуйте! 🙏🏻 Надеюсь, у вас все хорошо и добро пожаловать в мой блог.
Обновление драйверов Microsoft ODBC (с 17 до 18) для PHP
Обновление драйверов Microsoft ODBC (с 17 до 18) для PHP
Все знают, что PHP v7.4 потерял поддержку, и наши недавние старые приложения должны обновиться до PHP v8.x. ...
1
3
45
0

Другие вопросы по теме