位置: IT常识 - 正文

TLS版本及CipherSuites确认及设置(tls版本过低怎么办)

编辑:rootadmin
TLS版本及CipherSuites确认及设置

推荐整理分享TLS版本及CipherSuites确认及设置(tls版本过低怎么办),希望有所帮助,仅作参考,欢迎阅读内容。

文章相关热门搜索词:tls哪个版本安全,tls version,tls哪个版本安全,tls哪个版本安全,tls version,tls哪个版本安全,tls version,tls 版本,内容如对您有帮助,希望把文章链接给更多的朋友!

在使用Https(AS2、RosettaNet等协议)传输协议进行数据传输中,有时会遇到下面这些报错信息:

①276–Error during handshake:接收到的消息异常,或格式不正确。 ②13003:Connot conclude ssl handshake.Cause:Connection reset. ③533 – An MDN was expected in the HTTP reply,but was not returned. ④32000 – Remote host disconnected during SSL negotiation. ⑤286:Unable to execute work queue.: Received fatal alert: HANDSHAKE_FAILURE

这些报错,有时是因为数据传输双方设置的TLS版本不一致导致,所以如果出现上述报错我们可在确认网络正常的情况下,排除是否是TLS的问题,一般交易伙伴双方确认下彼此使用的TLS版本和Cipher Suites,然后不支持的一方进行设置即可。同时,我们可以通过网络抓包来确认客户端和服务器支持的TLS版本和Cipher Suites,参考如下:

以下截图表示客户端告知服务器, 客户端支持的TLS版本和Cipher Suites:

以下截图表示服务器端回复客户端,服务器支持的TLS版本和Cipher Suites:

如果确认是TLS版本和Cipher Suites不支持的问题,我们该如何查看知行之桥支持的TLS版本及TLS Cipher Suites,并进行修改或者设置呢?

如何查看服务器支持的TLS版本

1.可以借助一些测试工具,比如SSL Server Test:https://www.ssllabs.com/ssltest/

输入需要测试的服务器的IP或者域名即可

查看测试结果:

如上图表示,该服务器支持TLS 1.0、TLS 1.1、TLS1.2。

2.使用openssl命令

openssl s_client -connect <IP或域名>:<端口>

以上结果表示,目前使用的是TLS1.2版本。

如果确认是因为TLS版本不一致导致数据传输失败时,可以参考以下步骤针对客户端和服务器设置TLS版本:

设置TLS版本

作为客户端

以AS2协议为例,在知行之桥中创建AS2端口,前往高级设置页面“启用TLS功能”,勾选对应的TLS版本即可:

目前大多数客户使用的

都是TLS1.2版本,有些客户已经升级到TLS1.3版本。

作为服务器

如果EDI服务器系统是Windows系统

需要修改服务器的注册表来实现

1.点击“开始”,选择“运行”,在对话框中输入“regedit”,进入注册表编辑器中:

TLS版本及CipherSuites确认及设置(tls版本过低怎么办)

2.找到: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols选项,如下图:

3.确认这里没有你需要的TLS版本,比如TLS1.2,右击-新建(New)->项(Key)->新建名为TLS 1.2的项(注意TLS与1.2之间有个空格),如下图:

在新建的TLS 1.2项上右击->新建->项->新建Server, Client两个项,如下图:

在新建的Server和Client中都新建DWORD 32位值,如下图:

添加两个DWORD 32位值,名称分别为DisabledByDefault和 Enabled ,参考如下:

其中DisabledByDefault的值为0,Enabled的值为1,参考如下:

注意,设置好后,需要重启服务器才可以生效。

如果EDI服务器是Linux系统

如果在Linux操作系统上部署的知行之桥,知行之桥是直接运行的其内置的Jetty Server(Jetty版本号:10.0.9)启动的,是默认支持到最新的TLS1.3的,可以通过以下命令确认使用的TLS版本:

openssl s_client -connect <IP或域名>:<端口> -debug | grep TLS

如何查看服务器支持的TLS Cipher Suites并修改

在EDI通信中有时也会因为双方使用的TLS Cipher Suites不同,导致数据传输失败。或者一方进行了升级,改用了更安全的Cipher Suites,要求另一方同步升级。那么如何确认你的服务器支持哪些TLS Cipher Suites并进行修改呢?

Windows服务器

1.Win+R快捷键,调出运行窗口,输入gpedit.msc回车

2.查看:Computer Configuration→Administrative Templates→Network → SSL Configuration Settings

3. 双击右侧的SSL Cipher Suite Order,会弹出SSL Cipher Suite Order设置框,选择Enabled,在左下侧可以看到支持的SSL Cipher Suite,全选复制出来,可以看到详细的列表:

在这里可以删除不安全的SSL Cipher Suite,添加安全的SSL Cipher Suite,进行应用。

Windows服务器可以在Microsoft官网查看操作系统支持的SSL Cipher Suite:https://learn.microsoft.com/en-us/windows/win32/secauthn/cipher-suites-in-schannel,如果是因为操作系统本来就不支持需要的SSL Cipher Suite,那就需要更换服务器或者重新安装系统了。

Linux服务器

查看知行之桥内置Jetty支持的SSL Cipher Suite命令

java -Dorg.eclipse.jetty.util.ssl.SslContextFactory.LEVEL=DEBUG -jar arc.jar

设置SSL Cipher Suite

在arc.xml中添加以下设置即可:

Q&A分享

Q:在运维工作中有些客户必须要使用https,但是有时在成功设置https后,浏览器无法访问https地址,报错如下:

A:这种情况常常就是因为服务器不支持TLS1.2及以上版本,参考上述设置TLS版本的操作进行设置,设置后重启服务器后即可。

更多 EDI 信息,请参阅: EDI 是什么?

阅读原文

本文链接地址:https://www.jiuchutong.com/zhishi/297407.html 转载请保留说明!

上一篇:HTML常用标记(超详解)(HTML常用标记)

下一篇:前端传递对象参数,以及后端接受参数 @PathVariable @RequestParam @RequestBody 注解的使用(前端向后端传递对象数组)

  • 博客网站优化技巧(博客网站功能)

    博客网站优化技巧(博客网站功能)

  • 苹果se2是全面屏吗(苹果se2全面屏手势)

    苹果se2是全面屏吗(苹果se2全面屏手势)

  • 支付宝怎么扫到敬业(支付宝怎么扫到生肖卡)

    支付宝怎么扫到敬业(支付宝怎么扫到生肖卡)

  • 个人可以申请微信公众号吗(个人可以申请微信商户号吗)

    个人可以申请微信公众号吗(个人可以申请微信商户号吗)

  • 闲鱼买手机要注意什么(闲鱼买手机要注意的问题)

    闲鱼买手机要注意什么(闲鱼买手机要注意的问题)

  • 小米9能只换外屏可以吗(小米9可以换后盖吗)

    小米9能只换外屏可以吗(小米9可以换后盖吗)

  • 相机hdr适合拍什么(hdr拍照是什么意思)

    相机hdr适合拍什么(hdr拍照是什么意思)

  • 拍立得为什么拍出来是黑色的(拍立得为什么拍出来偏的)

    拍立得为什么拍出来是黑色的(拍立得为什么拍出来偏的)

  • 微软触控笔使用技巧(微软触控笔功能)

    微软触控笔使用技巧(微软触控笔功能)

  • win10网络图标消失无法联网(win10网络图标消失设置打不开)

    win10网络图标消失无法联网(win10网络图标消失设置打不开)

  • 如何一键取消全部隐藏(如何一键取消全部隐藏窗口)

    如何一键取消全部隐藏(如何一键取消全部隐藏窗口)

  • win10鼠标移动不流畅(windows10鼠标可以移动但是点击没反应)

    win10鼠标移动不流畅(windows10鼠标可以移动但是点击没反应)

  • p20pro支持无线充电吗 (p20pro有无线充电)

    p20pro支持无线充电吗 (p20pro有无线充电)

  • 爱奇艺为什么下载不了电影(爱奇艺为什么下载的视频看不了)

    爱奇艺为什么下载不了电影(爱奇艺为什么下载的视频看不了)

  • 苹果6s plus和6plus有什么区别(苹果6s plus和6plus屏幕一样吗)

    苹果6s plus和6plus有什么区别(苹果6s plus和6plus屏幕一样吗)

  • 微机主频率基本单位(微机主频单位一般是)

    微机主频率基本单位(微机主频单位一般是)

  • 买家怎么投诉直播间(如何投诉买家)

    买家怎么投诉直播间(如何投诉买家)

  • 钉钉快速截图快捷键(钉钉怎样截图快捷键)

    钉钉快速截图快捷键(钉钉怎样截图快捷键)

  • 淘宝店铺倒闭怎么售后(淘宝店铺倒闭了购买的东西能退款吗)

    淘宝店铺倒闭怎么售后(淘宝店铺倒闭了购买的东西能退款吗)

  • wifi双频合一要不要开(wifi双频合一有什么好处)

    wifi双频合一要不要开(wifi双频合一有什么好处)

  • 爱奇艺怎么投屏(爱奇艺怎么投屏不了)

    爱奇艺怎么投屏(爱奇艺怎么投屏不了)

  • 怎样消除拼多多浮窗(怎样消除拼多多推送消息)

    怎样消除拼多多浮窗(怎样消除拼多多推送消息)

  • 口腔发炎怎么办(口腔发炎怎么办最快最有效的方法)

    口腔发炎怎么办(口腔发炎怎么办最快最有效的方法)

  • Vue中实现清空数组和清空el-table(vue清空input file的值)

    Vue中实现清空数组和清空el-table(vue清空input file的值)

  • 当月认证了进项票没用完下个月还可以用吗
  • 公司更换营业执照需要多久
  • 货品调拨的意义
  • 当月有进项无销项月末怎么处理
  • 2019年印花税税率多少
  • 影响无形资产项目金额的有
  • 城市维护建设税是什么意思
  • 出纳如何做好保密工作
  • 赞助给客户年节祝福语
  • 以前月度费用当期怎么入账合适?
  • 房地产企业临时售楼部房产据含土地价值吗
  • 企业员工福利费管理制度内容
  • 个人开利息发票的税率与会计分录
  • 公司支付员工团建费没有发票怎么录账
  • 因质量出问题的事件
  • 发票专用章在哪里盖章
  • 会议费增值税专用发票税率
  • 企业已交地税税金如何做账务处理?
  • 1697508669
  • 以前的纳税申报表还能打印吗
  • 无偿赠送资产需要交哪些税
  • win101703怎么看
  • 如何使用windows的记事本创建文件
  • uniapp异常处理
  • 房地产企业前期物业费
  • 苹果充电宝怎么验真假
  • 项目设计费怎么计算
  • 计提本月应缴纳的所得税
  • 应收账款保理的主要意图在于
  • 挂靠建筑公司没有票据怎么做账?
  • YII2.0之Activeform表单组件用法实例
  • php操作excel
  • vue获取设备id
  • 支付价款含不含增值税
  • 零申报的公司有财务报表吗
  • 以公司名义开的诊所算个体工商户吗
  • mysql数据库基本操作
  • 专票没有抵扣联可以作废吗
  • sql条件查询语句怎么写
  • 其他货币资金期末有余额吗
  • 外贸年底抵扣不抵税
  • 合并资产负债表少数股东权益怎么计算
  • 公司购买一辆小型货车
  • 政府补贴的装修费是免税的吗
  • 业务招待费 纳税调增
  • 预收帐款一直挂账好吗
  • 异地工程开票要注意什么手续
  • 打车费用会计分录
  • 担保贷款借款人死亡
  • 职工薪酬怎么核算
  • 垫付的开办费怎么做账
  • 三证合一之前
  • 应当设置会计机构的单位有
  • 总账建账要建全部科目吗
  • 修改mysql字段默认值
  • Win7旗舰版系统文件名称
  • windows server 2016 自动登录
  • mac应用图标不见了怎么办
  • 常用的网络操作命令
  • app隐藏库
  • linux怎么查网络走向
  • win7打印机删除后怎么恢复
  • win10系统怎么设置不锁屏和休眠
  • cocos creator截图
  • bootstrap怎么用
  • python计算两个数的最大公约数
  • javascript弹窗函数
  • php获取当前脚本路径
  • javascript基础书
  • python访问地址
  • 推荐javascript教程
  • android进度条对话框
  • Android自定义控件
  • multiset volatile
  • android 打包
  • 北京市国家税务局发票查询平台
  • 个税已申报税额为0是什么意思
  • 浙江国地税联合电子税务局哪里看收到的发票
  • 长治一诺代理记账公司
  • 商住两用房出售要交契税吗
  • 免责声明:网站部分图片文字素材来源于网络,如有侵权,请及时告知,我们会第一时间删除,谢谢! 邮箱:opceo@qq.com

    鄂ICP备2023003026号

    网站地图: 企业信息 工商信息 财税知识 网络常识 编程技术

    友情链接: 武汉网站建设