您可以通过编辑 absg.properties 文件来配置 BSG 的客户端侦听器接受的安全协议和密码套件。
允许使用的协议为 tls1.0、tls1.1 和 tls1.2(从低到高排序)。绝不允许使用 SSLv3 和更低版本的旧协议。localHttpsProtocolLow
和 localHttpsProtocolHigh
两个属性决定 BSG 侦听器将接受的协议范围。例如,设置 localHttpsProtocolLow=tls1.0
和 localHttpsProtocolHigh=tls1.2
将导致侦听器接受 tls1.0、tls1.1 和 tls1.2。默认设置是 localHttpsProtocolLow=tls1.1
和 localHttpsProtocolHigh=tls1.2
。您可以通过检查 BSG 的 absg.log 文件来发现对于某个特定 BSG 实例有效的值。
必须使用 OpenSSL 中定义的格式来指定密码列表。您可以在 Web 浏览器中搜索 openssl 密码字符串,并查看密码列表格式。以下是默认密码列表:
!aNULL:kECDH+AESGCM:ECDH+AESGCM:kECDH+AES:ECDH+AES