[java-identity-provider COMMIT] /trunk/idp-distribution/src/main/resources/jetty-base/etc/jetty.xml
noreply at shibboleth.net
noreply at shibboleth.net
Fri Nov 14 22:26:38 EST 2014
Author: scantor
Date: Fri Nov 14 22:26:37 2014
New Revision: 6908
URL: http://svn.shibboleth.net/view/java-identity-provider?rev=6908&view=rev
Log:
Disable SSL on backchannel connector, remove some ciphers.
Modified:
trunk/idp-distribution/src/main/resources/jetty-base/etc/jetty.xml
Modified: trunk/idp-distribution/src/main/resources/jetty-base/etc/jetty.xml
URL: http://svn.shibboleth.net/view/java-identity-provider/trunk/idp-distribution/src/main/resources/jetty-base/etc/jetty.xml?rev=6908&r1=6907&r2=6908&view=diff
==============================================================================
--- trunk/idp-distribution/src/main/resources/jetty-base/etc/jetty.xml (original)
+++ trunk/idp-distribution/src/main/resources/jetty-base/etc/jetty.xml Fri Nov 14 22:26:37 2014
@@ -140,6 +140,11 @@
<Set name="EndpointIdentificationAlgorithm"></Set>
<Set name="NeedClientAuth"><Property name="jetty.ssl.needClientAuth" default="false"/></Set>
<Set name="WantClientAuth"><Property name="jetty.ssl.wantClientAuth" default="false"/></Set>
+ <Set name="excludeProtocols">
+ <Array type="String">
+ <Item>SSLv3</Item>
+ </Array>
+ </Set>
<Set name="IncludeCipherSuites">
<Array type="String">
<Item>TLS_ECDHE_ECDSA_WITH_AES_128_GCM_SHA256</Item>
@@ -151,21 +156,18 @@
<Item>TLS_RSA_WITH_AES_128_GCM_SHA256</Item>
<Item>TLS_RSA_WITH_AES_256_GCM_SHA256</Item>
- <Item>TLS_ECDHE_ECDSA_WITH_RC4_128_SHA</Item>
<Item>TLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHA256</Item>
<Item>TLS_ECDHE_ECDSA_WITH_AES_256_CBC_SHA384</Item>
<Item>TLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHA</Item>
<Item>TLS_ECDHE_ECDSA_WITH_AES_256_CBC_SHA</Item>
<Item>TLS_ECDHE_ECDSA_WITH_3DES_EDE_CBC_SHA</Item>
- <Item>TLS_ECDHE_RSA_WITH_RC4_128_SHA</Item>
<Item>TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256</Item>
<Item>TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA384</Item>
<Item>TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA</Item>
<Item>TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA</Item>
<Item>TLS_ECDHE_RSA_WITH_3DES_EDE_CBC_SHA</Item>
- <Item>SSL_RSA_WITH_RC4_128_SHA</Item>
<Item>TLS_RSA_WITH_AES_128_CBC_SHA256</Item>
<Item>TLS_RSA_WITH_AES_256_CBC_SHA384</Item>
<Item>TLS_RSA_WITH_AES_128_CBC_SHA</Item>
@@ -173,11 +175,6 @@
<Item>SSL_RSA_WITH_3DES_EDE_CBC_SHA</Item>
</Array>
</Set>
- <Set name="excludeProtocols">
- <Array type="String">
- <Item>SSLv3</Item>
- </Array>
- </Set>
</New>
<!-- ============================================================= -->
@@ -188,6 +185,11 @@
<Set name="KeyStoreType"><Property name="jetty.backchannel.keystore.type" /></Set>
<Set name="KeyStorePassword"><Property name="jetty.backchannel.keystore.password" /></Set>
<Set name="EndpointIdentificationAlgorithm"></Set>
+ <Set name="excludeProtocols">
+ <Array type="String">
+ <Item>SSLv3</Item>
+ </Array>
+ </Set>
<Set name="IncludeCipherSuites">
<Array type="String">
<Item>TLS_ECDHE_ECDSA_WITH_AES_128_GCM_SHA256</Item>
@@ -199,26 +201,20 @@
<Item>TLS_RSA_WITH_AES_128_GCM_SHA256</Item>
<Item>TLS_RSA_WITH_AES_256_GCM_SHA256</Item>
- <Item>TLS_ECDHE_ECDSA_WITH_RC4_128_SHA</Item>
<Item>TLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHA256</Item>
<Item>TLS_ECDHE_ECDSA_WITH_AES_256_CBC_SHA384</Item>
<Item>TLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHA</Item>
<Item>TLS_ECDHE_ECDSA_WITH_AES_256_CBC_SHA</Item>
- <Item>TLS_ECDHE_ECDSA_WITH_3DES_EDE_CBC_SHA</Item>
-
- <Item>TLS_ECDHE_RSA_WITH_RC4_128_SHA</Item>
+
<Item>TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256</Item>
<Item>TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA384</Item>
<Item>TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA</Item>
<Item>TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA</Item>
- <Item>TLS_ECDHE_RSA_WITH_3DES_EDE_CBC_SHA</Item>
-
- <Item>SSL_RSA_WITH_RC4_128_SHA</Item>
+
<Item>TLS_RSA_WITH_AES_128_CBC_SHA256</Item>
<Item>TLS_RSA_WITH_AES_256_CBC_SHA384</Item>
<Item>TLS_RSA_WITH_AES_128_CBC_SHA</Item>
<Item>TLS_RSA_WITH_AES_256_CBC_SHA</Item>
- <Item>SSL_RSA_WITH_3DES_EDE_CBC_SHA</Item>
</Array>
</Set>
</New>
More information about the commits
mailing list