Como desabilitar algoritmos mais fracos

  • Versão de lançamento: Washingtondc
  • Atualizado 1 de fev. de 2024
  • 1 min. de leitura
  • Você pode desabilitar os algoritmos mais fracos para que as solicitações para qualquer servidor HTTP não compatível com TLS 1.2 falhem onde costumavam funcionar.

    Edite o arquivo jre/lib/security/java.security na pasta do agente, usando a seguinte sintaxe:

    jdk.tls.disabledAlgorithms = SSLv3, TLSv1, TLSv1.1, [outros algoritmos fracos...]
    Nota:
    Lembre-se de que esse arquivo é substituído na atualização, portanto, você deve ter um processo em vigor para atualizar esse arquivo após cada atualização.

    Os usuários do Powershell devem consultar a ajuda do administrador do Windows para desabilitar versões anteriores do TLS. Para obter detalhes sobre quais versões do TLS estão sendo usadas no Powershell, use o comando [enum] :: GetNames ([Net.SecurityProtocolType]).