Endurezca la instancia de IBM
Disconnected Log Collector modificando los permisos de la suite de cifrado en Java™.
Acerca de esta tarea
Un conjunto de cifrado es un conjunto de algoritmos que se utilizan para proteger una conexión entre clientes y servidores mediante los protocolos TLS o SSL. Durante ese proceso de apretón de manos, acuerdan qué conjunto de cifrado utilizar para establecer una conexión HTTPS. Una vez acordada la suite de cifrado, el cliente y el servidor continúan con el intercambio de claves y otras partes conectadas.
Procedimiento
- Abra el archivo de seguridad Java IBM® en su instancia de Disconnected Log
Collector en /opt/ibm/java-x86_64-80/jre/lib/security/java.security.
- Localice la sección que incluye dk.tls.disabledAlgorithms para buscar la lista de cifrados restringidos.
Por ejemplo, esta salida muestra una lista de cifrados restringidos separados por una coma y una barra inclinada invertida (\):
jdk.tls.disabledAlgorithms=SSLv3, TLSv1, TLSv1.1, RC4, DES, MD5withRSA, DH keySize < 1024, DESede, \
EC keySize < 224, 3DES_EDE_CBC, anon, NULL, DES_CBC
- Actualice la lista de cifrados restringidos listando una suite de cifrado específica o especificando nombres estándar que correspondan a un grupo de suites de cifrado. Sepárelos con una coma, un espacio y una barra inclinada invertida (, \).
La lista siguiente incluye, a título enunciativo y no limitativo, ejemplos de suites de cifrado que puede restringir:
- SSL_RSA_WITH_AES_128_CBC_SHA
- SSL_RSA_WITH_AES_256_CBC_SHA
- SSL_RSA_WITH_AES_128_CBC_SHA256
- SSL_RSA_WITH_AES_256_CBC_SHA256
- SSL_RSA_WITH_AES_128_GCM_SHA256
- SSL_RSA_WITH_AES_256_GCM_SHA384
- Guarde los cambios y reinicie la instancia de Disconnected Log
Collector utilizando el mandato siguiente.