近期在使用IBM Security AppScan Standard掃描網站時,在生成的報告中有出現如下問題(檢測到RC4密碼套件及針對SSL/TLS的瀏覽器使用又名BEAST)apache
操做系統:Oracle Linux 6.1瀏覽器
中間件:Apache-Tomcat-7.0.67 tomcat
問題截圖以下:
ide
檢測到RC4密碼套件網站
針對SSL/TLS的瀏覽器使用(又名BEAST)spa
針對上述兩個問題,在tomcat配置文件中作如下配置便可操作系統
<Connector protocol="org.apache.coyote.http11.Http11Protocol" port="443" SSLEnabled="true" maxThreads="150" scheme="https" secure="true" keystoreFile="conf\keystore.jks" keystorePass="password" clientAuth="false" sslProtocol="TLS" ciphers="TLS_RSA_WITH_AES_128_CBC_SHA,TLS_RSA_WITH_AES_256_CBC_SHA,TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA,TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256,TLS_RSA_WITH_AES_128_CBC_SHA256,TLS_RSA_WITH_AES_256_CBC_SHA256" />
配置以後,重啓tomcat再次檢測生成報告能夠看到對應的問題已解決。3d