2016-06-20 28 views
0

Ich habe einige Sicherheitslücken in einem WebSphere Server 8.0 (siehe http://www-01.ibm.com/support/docview.wss?uid=swg21687173). Die Abhilfe besteht darin, TLSv1.2 zu aktivieren.Ist die WebSphere SSL-Implementierung von OpenSSL abhängig?

Allerdings ist die OpenSSL-Version des Servers 0.9 und ich weiß, dass diese Version diese Version von TLS nicht unterstützt. Ich frage mich also, ob die SSL-Implementierung in WebSphere von der OpenSSL-Version abhängt. Leider kann ich OpenSSL nicht updaten (Es ist nicht der Fall, warum man das jetzt erklärt: s).

Wenn die Websphere TLSv1.2 unterstützt. Ist es möglich, dieses Protokoll zu aktivieren, obwohl OpenSSL es nicht unterstützt?

+0

Es verwendet fast sicher die IBM-Implementierung von JSSE anstelle von OpenSSL. – EJP

+0

Ich weiß, dass Sie in Tomcat können Sie wählen, welche Sie wollen, aber ich bin nicht sicher für Websphere und ich finde nicht die Antwort sicher –

+0

Stack Overflow ist eine Website für Programmierung und Entwicklung Fragen. Diese Frage scheint off-topic zu sein, weil es nicht um Programmierung oder Entwicklung geht. Siehe [Welche Themen kann ich hier fragen?] (Http://stackoverflow.com/help/on-topic) in der Hilfe. Vielleicht [Super User] (http://superuser.com/) oder [Unix & Linux Stack Exchange] (http://unix.stackexchange.com/) wäre ein besserer Ort, um zu fragen. Siehe auch [Wo veröffentliche ich Fragen zu Dev Ops?] (Http://meta.stackexchange.com/q/134306). – jww

Antwort

3

den zweiten Teil der Frage zu beantworten: Aktivieren TLSv1.2 auf WebSphere.

Ab Version 8.0.0.3 von WebSphere Application Server können Sie beim Definieren einer SSL-Konfiguration auf dem Server das SSL-Handshake-Protokoll definieren. Die unterstützten Protokolle sind SSLv2, SSLv3, TLS/TLSv1, TLSv1.1, TLSv1.2.

Weitere Informationen zur Erstellung einer SSL-Konfiguration finden Sie unter this link. In Schritt 14 finden Sie eine Erläuterung aller aufgeführten Handshake-Protokolle.

Um eine vorhandene SSL-Konfiguration zu bearbeiten, navigieren Sie zu Sicherheit> SSL-Zertifikat und Schlüsselverwaltung> SSL-Konfigurationen> [CONFIG_NAME]> Quality of Protection (QoP) -Einstellungen. Auf dieser Seite können Sie TLSv1.2 als Ihr Handshake-Protokoll angeben.