Tomcat启用SSL导致Firefox出现“安全连接失败”错误的解决方法

article/2025/9/17 7:53:10
今天升级了Firefox,发现之前一个可以访问的网站被拦截,提示“连接10.0.0.5时发生错误。在服务器密钥交换握手信息中SSL收到了一 个弱临时Diffie-Hellman密钥。(错误码:ssl_error_weak_server_ephemeral_dh_key),如下图:

有以下三种解决方法:
方法一:修改tomcat配置,禁用不安全的方式,修改server.xml中的Connector节点如下:

  1. <Connector port="8443" protocol="HTTP/1.1" SSLEnabled="true"    
  2.            maxThreads="150" scheme="https" secure="true"    
  3.            clientAuth="false" sslProtocol="TLS"  
  4.            ciphers="TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256,TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA,TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA384,TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA,TLS_RSA_WITH_AES_128_CBC_SHA256,TLS_RSA_WITH_AES_128_CBC_SHA,TLS_RSA_WITH_AES_256_CBC_SHA256,TLS_RSA_WITH_AES_256_CBC_SHA"  
  5.            keystoreFile="/usr/local/apache-tomcat-7.0.62/tomcat.key"     
  6.            keystorePass="aaa"/>  
Apache和Nginx也有类似的配置,请自行查找。
方法二:安装Disable DHE插件
方法三:打开 about:config
新建或修改以下4个布尔值为 false 即可(搜索dhe能找到):

  1. security.ssl3.dhe_dss_aes_128_sha  
  2. security.ssl3.dhe_rsa_aes_128_sha  
  3. security.ssl3.dhe_rsa_aes_256_sha  
  4. security.ssl3.dhe_rsa_des_ede3_sha  

此问题出现在Firefox 39及以上版本中。

http://chatgpt.dhexx.cn/article/AhLqA230.shtml

相关文章

用浏览器访问防火墙提示建立连接失败的有点总结

1.问题起始&#xff1a; 通过火狐浏览器远程访问一台华为USG5000防火墙时&#xff0c;提示我建立安全连接失败。已经判断网络正常&#xff0c;尝试使用其他浏览器&#xff0c;提示都是对端使用了不支持的安全协议。 2.问题解决&#xff08;已火狐浏览器为例&#xff09;&#…

当遇到火狐浏览器“建立安全连接失败”问题,处理方法

报错内容大概为&#xff1a;连接到某一网站时&#xff0c;发生错误&#xff0c;在服务器密钥交换握手信息中SSL收到了一个弱临时Diffie-Hellman密钥。错误代码&#xff1a;SSL_ERROR_WEAK_SERVER_EPHEMERAL_DH_KEY&#xff0c;如图 原因1&#xff1a;缺少Disable-DHE组件导致&a…

建立安全连接失败连接到 120.79.9.99:9200 时发生错误。SSL 接收到一个超出最大准许长度的记录。错误代码:SSL_ERROR_RX_RECORD_TOO_LONG

建立安全连接失败 连接到 120.79.9.99:9200 时发生错误。SSL 接收到一个超出最大准许长度的记录。 错误代码&#xff1a;SSL_ERROR_RX_RECORD_TOO_LONG 因为我是用https访问的需要安全协议只要改为http就行啦 或者直接IP加端口号就行了。主要是自己粗心没有注意。

火狐浏览器打开GitHUb时,说“建立安全连接失败”,解决方案

火狐浏览器打开GitHUb时&#xff0c;说“建立安全连接失败”&#xff0c;解决方案 &#xff08;刚找到&#xff0c;在这记录一下&#xff09; 如图 &#xff08;忽略图中网站&#xff09;打开GItHUb时会出现这样的情况 解决方法 crtlf5就可以了&#xff0c;简单粗暴。

通过bocker把项目部署到容器后,也启动了镜像,但是浏览器报错网址连接不安全,建立安全连接失败,SSL接收到了一个超出最大准许长度的记录

解决方案&#xff1a; 把输入的网址头的https的 ‘s’ 去掉&#xff0c;换成http就可以了 编码不易 如有帮助到您 请支持一下 多谢

火狐浏览器,访问腾讯云服务器的时候,出现建立安全连接失败的问题。

在腾讯云上部署了一个服务器&#xff0c;听过服务器ip访问项目的时候&#xff0c;刚开始的时候&#xff0c;启动tomcat&#xff0c;是可以启动的&#xff0c;有进程的&#xff0c;但是访问的时候&#xff0c;会出现超时连接。后来想了想可能是端口的问题。在服务器上&#xff0…

建立安全连接失败_安全失败

建立安全连接失败 上周&#xff0c;我参加了有关可伸缩敏捷框架SAFe的演示 。 我之前已经阅读过有关它的内容&#xff0c;但这是对该主题的更广泛的介绍。 这将是成功的。 当我谈论scrum为什么成功地跨越了开发人员世界到业务世界的鸿沟时&#xff0c;我看到的主要原因是它抛…

建立安全连接失败(解决浏览器提示建立安全连接失败问题)

解决浏览器提示建立安全连接失败问题分享 1、首先打开开始菜单,选择“网络和Internet”并进入。 2、接着在“以太网”选项中选择“更改适配器选项”,点击并进入。

浏览器建立安全连接失败

使用firefox浏览器突然出现以下错误&#xff1a; 点击详细了解并没有解决问题&#xff08;下图是官方给的可能的原因&#xff09; 我尝试的解决办法&#xff1a; 换网 &#xff08;无用&#xff09;换浏览器&#xff08;无用&#xff09;关掉自己的VPN一段时间&#xff0c;关…

2021/8/11 火狐浏览器报错 建立安全连接失败 连接到 www.baidu.com 时发生错误。您正试图导入一个与已存在证书相同颁发者和序列号但却不相同的证书。错误代码SEC_ERROR_REU

图是后配的&#xff0c;因为第一次写csdn&#xff0c;开始没想记录下来&#xff0c;所以没有图片&#xff0c;但是是含义相同的提示信息。 以下是网络上大多的解决方法&#xff0c;不仅不对&#xff0c;还没说清楚&#xff0c;屁用没有。 1.点击菜单按钮 并点击 选项 按钮 2.…

Session共享的解决方案

Tomcat下集群Session共享的4个方案 问题引入 在这个分布式结构下&#xff0c;如果不用共享session的话&#xff0c;就会出现问题。当一个客户端发送一个请求&#xff08;无session&#xff09;&#xff0c;通过nginx将第一次请求分发给服务器1&#xff0c;服务器判断无sessio…

Spring Cloud Gateway中session共享

Spring Cloud Gateway中session共享 背景 在进行zuul切换到gateway时&#xff0c;需要重新实现session共享&#xff0c;本文主要分享一下自己实现的方案。 zuul中的session共享 在zuul中&#xff0c;是通过spring-session-data-redis这个组件&#xff0c;将session的信息存…

Nginx - session共享

1.负载均衡 session问题 通过负载均衡&#xff0c;我们可以把请求分发到不同的 Tomcat 来缓解服务器的压力&#xff0c;但是这里存在一个问题&#xff1a; 当同一个用户第一次访问tomcat_8111 并且登录成功&#xff0c; 而第二次访问却被分配到了tomcat_8222&#xff0c; 这里…

Spring Session + Redis实现Session共享

功能需求 通常情况下&#xff0c;Tomcat的Servlet容器会默认将Session保存在内存中。如果是单个服务器实例的应用&#xff0c;将Session保存在服务器内存中是一个常用的选择&#xff0c;但是随着服务器数量的增多&#xff0c;这种方法变得不容易扩展。 比如上图中&#xff0c…

nginx实现session共享

在nginx实现了负载均衡之后&#xff0c;用户第一次请求的tomcat和第二次请求的tomcat基本不是同一个&#xff0c;但是你在第一次请求放在session中的值只有一个tomcat1才有&#xff0c;第二个请求的那个tomcat2里面是没有的。这样就出现了用户不停登入的情况。为了解决这个sess…

tomcat配置session共享

tomcat官网 打开 tomcat 官网&#xff1a; http://tomcat.apache.org/ &#xff0c; 找到需要配置的tomcat版本的文档&#xff0c;这里以 tomcat7 为例&#xff0c; 找到对应的 Clustering 配置&#xff08;因为配置session共享&#xff0c;就是配置集群&#xff09;&#xff…

Nginx——Session共享

文章目录 其他文章1、Session共享1.1、session 一致性解决方案1.1.1、session 复制1.1.2、共享 session 1.2、安装memcached1.2.1、 node2 和 node3 上安装 jdk 和 tomcat1.2.2、nginx1 上安装 memcached 其他文章 Nginx——安装Nginx1.6.1 Nginx——工作模型 Nginx——配置文…

Springboot整合springsession实现session共享

Springboot整合springsession实现session共享 简介 session我们之前有介绍过&#xff08;可见springboot整合springsecurity&#xff09;&#xff0c;简单来说就是将用户信息或者数据存储在服务器上&#xff0c;通常用于验证用户身份或者避免通过获取相关信息。 但是&#x…

集群产生的session共享问题

前言&#xff1a; 为了解决集群产生的session共享问题&#xff0c;我们首先需要知道以下三个概念&#xff1a; cookiesessionnginx ​ 下面将逐个分析。 Cookie 1.Cookie是什么 ​cookie的中文翻译是曲奇&#xff0c;小甜饼的意思。cookie其实就是一些数据信息&#xff0c…

Websocket Session 共享解决

Websocket Session 共享解决&#xff08;方案一&#xff09; 既然Websocket Session 不能直接序列化然后存储&#xff0c;而且如果用户请求的时候&#xff0c;开始与集群中的A 节点创建链接&#xff0c;就算把这个 Session 拿到B 节点去再给用户Push 消息&#xff0c;应该也…