Назад | Перейти на главную страницу

Веб-сервер использует уязвимость простой аутентификации с использованием обычного текста

Во время сканирования сервера в нашем приложении tomcat обнаружена уязвимость «Веб-сервер использует простую текстовую аутентификацию». Мы пробовали включить SSL (создание сертификата SSL, внесение изменений в server.xml и перезапуск tomcat), но все же это не решает нашу проблему. Есть ли какое-нибудь решение для устранения этой уязвимости?

Заранее спасибо!

Конечно, это довольно просто. У вас есть два варианта:

  1. Не принимайте соединения через порт 80.
  2. Принимайте соединения через порт 80, но сразу перенаправляйте их на https через порт 443.

Как это реализуется в tomcat, вам остается разобраться.