Java Tomcat中的密码选项

Java Tomcat中的密码选项,java,apache,tomcat,ssl,encryption,Java,Apache,Tomcat,Ssl,Encryption,我看到了两种使用密码和TLS1_2的方法 将其添加到java启动选项中 -Dhttps.protocols=TLSv1.2 -Dhttps.cipherSuites=TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256 或 在连接器块中编辑server.xml <Connector sslProtocol="TLSv1.2" ciphers="TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256" ....> 我的问题是,两者都是必

我看到了两种使用密码和TLS1_2的方法

将其添加到java启动选项中

-Dhttps.protocols=TLSv1.2 -Dhttps.cipherSuites=TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256

在连接器块中编辑server.xml

<Connector sslProtocol="TLSv1.2"
ciphers="TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256"
....>

我的问题是,两者都是必需的吗?一方胜于另一方吗?哪一个比较好

如果选择server.xml,是否必须将SSLEnabled=“false”设置为“True”