와사비크래커 IT Tip/Infra
2017. 11. 22.
[Tomcat] 서버에서 쉽게 삭제되는 Diffie-Hellman 공개 키가 있습니다.
* 크롬 또는 파이어폭스에서 HTTPS 웹 사이트 접속 시,서버에서 쉽게 삭제되는 Diffie-Hellman 공개 키가 있습니다.(ERR_SSL_WEAK_SERVER_EPHEMERAL_DH_KEY) 라는 문구가 뜨면서, 접속이 안되는 현상 [WHY]- 해당 증상은, 크롬 및 파이어폭스가 최근 업데이트 되면서 보안적으로 취약하다고 생각한 페이지의 접속을 차단. [해결 방법]- server.xml의 하기 cipher suite 적용 ciphers="TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256,TLS_ECDHE_ECDSA_WITH_AES_128_GCM_SHA256,TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384,TLS_ECDHE_ECDSA_WITH_AES_256_GC..