绿盟漏洞 :服务器支持 TLS Client-initiated 重协商攻击(CVE-2011-1473)【原理扫描】
当前环境:Springboot + undertow容器
java version “1.8.0_211”
openssl version : OpenSSL 1.0.1e-fips 11 Feb 2013
nginx/1.17.9
第一种处理方式:
启动类设置参数:
System.setProperty("jdk.tls.rejectClientInitiatedRenegotiation","true");
System.setProperty("sun.security.ssl.allowUnsafeRenegotiation","false");
System.setProperty("sun.security.ssl.allowLegacyHelloMessages","true");
第二种处理方式:
linux修改环境变量
在/etc/profile追加:export JAVAOPTIONS=“-Djdk.tls.rejectClientInitiatedRenegotiation=true -Dsun.security.ssl.allowUnsafeRenegotiation=false -Dsun.security.ssl.allowLegacyHelloMessages=true”
以下这些官方提示 也不好用
window环境变量
JAVA_TOOL_OPTIONS
-Djdk.tls.rejectClientInitiatedRenegotiation=true -Dsun.security.ssl.allowUnsafeRenegotiation=false -Dsun.security.ssl.allowLegacyHelloMessages=true
cmd执行结果如下
评论区