当前位置: 首页 > 知识库问答 >
问题:

将“jsse.enablesniextension”设置为false会带来哪些安全后果?

郎正平
2023-03-14
  • 如果客户端将JSSE.EnableSniExtension系统属性设置为false,那么它会暴露哪些安全风险?

PS:我们试图通过HTTPS连接的所有URL。所以,会有证书验证。

共有1个答案

柯伟志
2023-03-14

来自oracle(http://docs.oracle.com/javase/7/docs/technotes/guides/security/jsse/jsserefguide.html):

它支持到虚拟服务器的TLS连接,在虚拟服务器中,不同网络名称的多个服务器托管在单个基础网络地址上

如果禁用JSSE.EnableSniExtension,您将无法连接到虚拟服务器下的页面

 类似资料:
  • 我目前有一个应用程序,将使HTTP发布请求到很多URL。一些连接失败,出现以下异常。 线程“main”javax.net.ssl.SSLProtocolException中的异常:握手警报:sun.security.ssl.ClientHandshaker.handshakeAlert(ClientHandshaker.java:1410)位于sun.security.ssl.SSLSocketI

  • 问题内容: 我最近不得不设置为,以便能够进行跨子域的ajax调用。 现在,我不禁感到自己正在使环境面临安全风险。 如果我做错了,请帮助我。 问题答案: 通过使用响应,所请求的资源允许与每个来源共享。基本上,这意味着任何站点都可以向您的站点发送XHR请求并访问服务器的响应,如果您尚未实现此CORS响应,则不会这样。 因此,任何站点都可以代表其访问者向您的站点发出请求并处理其响应。如果您基于浏览器自动

  • 我们目前已经在服务器上启用了CORS,并且只允许某些源、标头和方法通过CORS。 我们计划允许通过CORS允许所有标头,即将EnableCorsAttribute.headers设置为*。 我是否应该注意任何安全问题/风险? 谢谢

  • 本文向大家介绍并发事务会带来哪些问题?相关面试题,主要包含被问及并发事务会带来哪些问题?时的应答技巧和注意事项,需要的朋友参考一下 在典型的应用程序中,多个事务并发运行,经常会操作相同的数据来完成各自的任务(多个用户对同一数据进行操作)。并发虽然是必须的,但可能会导致以下的问题。 脏读(Dirty read): 当一个事务正在访问数据并且对数据进行了修改,而这种修改还没有提交到数据库中,这时另外一

  • ChatGPT 的出现在许多领域都带来了各种机遇。以下是其中几个重要的机遇

  • chatGPT是否取代人工的神器,1.挑战我们的工作岗位,2.挑战我们的教育,3.挑战我们人类的尊严,4.AIGC领域如何监管?,5.数据隐私和安全,6.技术依赖性