Güvenlik açığı için bkz https://freakattack.com/.TLS bağlantılarını, onları deli saldırısından korumak için nasıl yapılandırılır (CVE 2015-0204)?
Mozilla wiki şifre setleri için önerileri ile bir sayfası vardır: https://wiki.mozilla.org/Security/Server_Side_TLS#Recommended_configurations
nasıl Java bağlamında (vb SSLContext, sağlayıcı yapılandırması, Tomcat konnektörleri) olanlar veya benzer öneriler de geçerli olacak?
Sen, kullanmak istediğiniz şifre suit bir listesini etkinleştirmek SSLSocket API setEnabledCipherSuites yöntemi bakın ve bu listeden İHRACAT şifre paketlerini hariç tutabilir olabilir
etkin şifre suit tüm RSA ihracat şifrelere çıkarın. – EJP
@EJP, nereden başlayacağınız bir pasaj gösterebilir misiniz? – Houtman
Ah .. Burada gösterildiği gibi, politika ayarı nedeniyle java7'de POODLE (SSLv3) ve FREAK (dışa aktarma derecesi) sorunu yoktur. http://docs.oracle.com/javase/8/docs/technotes/kılavuzlar/güvenlik/SunProviders.html # footnote1-1 – Houtman