| ... |
... |
@@ -98,8 +98,8 @@ |
| 98 |
98 |
|
| 99 |
99 |
{{code}} |
| 100 |
100 |
<Connector port="443" protocol="HTTP/1.1" maxThreads="150" SSLEnabled="true" scheme="https" secure="true" |
| 101 |
|
- URIEncoding="UTF-8" |
| 102 |
|
- maxHttpHeaderSize="65536" |
|
101 |
+ URIEncoding="UTF-8" |
|
102 |
+ maxHttpHeaderSize="65536" |
| 103 |
103 |
maxPostSize="10485760" |
| 104 |
104 |
relaxedQueryChars="[ \ ] ^ ` { | }"> |
| 105 |
105 |
<SSLHostConfig protocols="TLSv1.2+TLSv1.3"> |
| ... |
... |
@@ -111,30 +111,8 @@ |
| 111 |
111 |
</Connector> |
| 112 |
112 |
{{/code}} |
| 113 |
113 |
|
| 114 |
|
-==Einschränken auf bestimmte TLS-Ciphers== |
| 115 |
|
- |
| 116 |
116 |
Falls zusätzlich eine Einschränkung der möglichen Verschlüsselungsalgorithmen gewünscht wird, kann diese mit dem Attribut //ciphers// vorgenommen werden. |
| 117 |
117 |
|
| 118 |
|
-{{velocity}} |
| 119 |
|
-##{{panel title="Beispiel für die manuelle Konfiguration der unterstützten Ciphers" triggerable="true" initial="hidden"}} |
| 120 |
|
-##{{/panel}} |
| 121 |
|
-{{/velocity}} |
| 122 |
|
-Das folgende Beispiel ist keine Sicherheitsempfehlung. Es dient lediglich zur Veranschaulichung, wie eine Konfiguration aussehen könnte: |
| 123 |
|
-{{code}} |
| 124 |
|
-<Connector port="443" protocol="HTTP/1.1" maxThreads="150" SSLEnabled="true" scheme="https" secure="true" |
| 125 |
|
- URIEncoding="UTF-8" |
| 126 |
|
- maxHttpHeaderSize="65536" |
| 127 |
|
- maxPostSize="10485760" |
| 128 |
|
- relaxedQueryChars="[ \ ] ^ ` { | }"> |
| 129 |
|
- <SSLHostConfig protocols="TLSv1.2+TLSv1.3" ciphers="TLS_AES_128_GCM_SHA256,TLS_AES_256_GCM_SHA384,TLS_CHACHA20_POLY1305_SHA256,TLS_DHE_RSA_WITH_AES_128_GCM_SHA256,TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256,TLS_DHE_RSA_WITH_ARIA_128_GCM_SHA256,TLS_ECDHE_RSA_WITH_ARIA_128_GCM_SHA256,TLS_DHE_RSA_WITH_AES_128_CCM,TLS_DHE_RSA_WITH_AES_128_CCM_8,TLS_DHE_RSA_WITH_AES_256_GCM_SHA384,TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384,TLS_DHE_RSA_WITH_ARIA_256_GCM_SHA384,TLS_ECDHE_RSA_WITH_ARIA_256_GCM_SHA384,TLS_DHE_RSA_WITH_AES_256_CCM,TLS_DHE_RSA_WITH_AES_256_CCM_8,TLS_ECDHE_RSA_WITH_CHACHA20_POLY1305_SHA256,TLS_DHE_RSA_WITH_CHACHA20_POLY1305_SHA256"> |
| 130 |
|
- <Certificate certificateKeyFile="conf/private.key" |
| 131 |
|
- certificateFile="conf/zertifikat.crt" |
| 132 |
|
- certificateChainFile="conf/CHAIN.pem" |
| 133 |
|
- type="RSA" ></Certificate> |
| 134 |
|
- </SSLHostConfig> |
| 135 |
|
-</Connector> |
| 136 |
|
-{{/code}} |
| 137 |
|
- |
| 138 |
138 |
Nähere Informationen zur Konfiguration und den möglichen Optionen der Attribute finden Sie in der Dokumentation des Herstellers: [[https:~~/~~/tomcat.apache.org/tomcat-9.0-doc/config/http.html#SSL_Support_-_SSLHostConfig>>https://tomcat.apache.org/tomcat-9.0-doc/config/http.html#SSL_Support_-_SSLHostConfig]] |
| 139 |
139 |
|
| 140 |
140 |
==Erzwingen von HTTPS== |