tomcat7部署java项目如何处理appscan扫描出来的加密会话SSLCookie 中缺少 Secure 属性
可以通过修改Tomcat的配置文件来解决这个问题。具体步骤如下:
-
打开Tomcat的配置文件,找到server.xml文件。
-
找到以下代码块:
- 在代码块中增加如下属性:
其中,keystoreFile、keystorePass、truststoreFile、truststorePass、SSLCertificateFile、SSLCertificateKeyFile、SSLCertificateChainFile、SSLCACertificateFile、SSLCACertificatePath、SSLVerifyClient、SSLVerifyDepth和SSLProtocol是SSL配置参数。
- 保存server.xml文件并重启Tomcat。
通过以上步骤,Tomcat会在SSL会话Cookie中加上Secure属性,解决这个问题
原文地址: https://www.cveoy.top/t/topic/dxT5 著作权归作者所有。请勿转载和采集!