解決IBM Security AppScan掃描出現檢測到RC4密碼套件問題

  近期在使用IBM Security AppScan Standard掃描網站時,在生成的報告中有出現如下問題(檢測到RC4密碼套件及針對SSL/TLS的瀏覽器使用又名BEASTapache

操做系統:Oracle Linux 6.1瀏覽器

中間件:Apache-Tomcat-7.0.67 tomcat

問題截圖以下:
ide

檢測到RC4密碼套件網站

wKioL1jQjYyTIMb0AAMEweanHDo872.png-wh_50

wKiom1jQjcbis6d6AAES5TBa-SQ984.png-wh_50

針對SSL/TLS的瀏覽器使用(又名BEAST)spa

wKioL1jQjjbB8QhSAAMTK0SksVU769.png-wh_50

針對上述兩個問題,在tomcat配置文件中作如下配置便可操作系統

<Connector protocol="org.apache.coyote.http11.Http11Protocol"
                  port="443" SSLEnabled="true"
                   maxThreads="150" scheme="https" secure="true"
               keystoreFile="conf\keystore.jks" keystorePass="password"
               clientAuth="false" sslProtocol="TLS"
 ciphers="TLS_RSA_WITH_AES_128_CBC_SHA,TLS_RSA_WITH_AES_256_CBC_SHA,TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA,TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256,TLS_RSA_WITH_AES_128_CBC_SHA256,TLS_RSA_WITH_AES_256_CBC_SHA256"  />

配置以後,重啓tomcat再次檢測生成報告能夠看到對應的問題已解決。3d

相關文章
相關標籤/搜索