如何修复ERR_SSL_WEAK_SERVER_EPHEMERAL_DH_KEY

Kal*_*Kal 6 java ssl google-chrome certificate

我有一个网站,最近Chrome尝试访问它时开始返回此错误:

ERR_SSL_WEAK_SERVER_EPHEMERAL_DH_KEY

它是一个java + jsp网站,它运行在apache tomacat上.它还使用Verisign认证,但我已经读过该错误与此证书无关.

谢谢你的帮助.

Kal*_*Kal 3

我按照以下方式修复了它: http://support.filecatalyst.com/index.php?/ Knowledgebase/Article/View/277/0/workaround-for-tomcat-ssl-tls-logjam-vulnerability

综上所述,我编辑了server.xml。

在连接器协议上,我更改了属性

Protocol="TLS"
Run Code Online (Sandbox Code Playgroud)

为了

sslEnabledProtocols="TLSv1, TLSv1.1, TLSv1.2" 
Run Code Online (Sandbox Code Playgroud)

并添加了属性

ciphers="TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256,TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA, 
TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA384,TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA,TLS_ECDHE_RSA_WITH_RC4_128_SHA, 
TLS_RSA_WITH_AES_128_CBC_SHA256,TLS_RSA_WITH_AES_128_CBC_SHA,TLS_RSA_WITH_AES_256_CBC_SHA256, 
TLS_RSA_WITH_AES_256_CBC_SHA,SSL_RSA_WITH_RC4_128_SHA"
Run Code Online (Sandbox Code Playgroud)