Spring使用的XML Schema URL何时开始仅支持TLS1.2及以上版本?
Spring Schema资源TLS协议调整说明
调整时间确认
Spring官方托管静态资源的www.springframework.org域名在2024年10月中下旬完成了TLS 1.0、TLS 1.1协议的下线操作,和你观察到的10月20日之前重启正常、之后启动报错的时间窗口完全匹配。
本次属于Spring官方配合行业安全规范对站点做的常规安全升级,未单独针对Spring Schema资源场景发布专项公告,因此公开渠道很难搜到对应的时间说明。
可行解决方案
临时修复方案
你已经验证可用的JVM启动参数配置即可直接解决当前问题,给Tomcat添加如下启动参数即可:-Dhttps.protocols=TLSv1.2
注意:如果你的JDK7版本低于u221,需要先升级到JDK7 u221及以上补丁版本,该版本才原生支持TLS 1.2协议的默认启用
长期修复方案
- 升级技术栈:将JDK升级到8及以上版本,同步匹配升级Spring、Tomcat到对应的兼容版本,从根源避免老旧协议兼容问题
- 本地化Schema:将所有用到的Spring Schema文件下载到项目本地,修改XML配置直接加载本地Schema,完全不依赖在线资源,避免网络、协议类问题影响应用启动
内容的提问来源于stack exchange,提问作者Al.T.Os
相关产品推荐
相关产品推荐

