Mise à jour des droits d'accès aux suites de chiffrement pour Disconnected Log Collector

Renforcez votre instance IBM Disconnected Log Collector en modifiant les droits de la suite de chiffrement dans Java™.

A propos de cette tâche

Une suite de chiffrement est un ensemble d'algorithmes utilisés pour sécuriser une connexion entre des clients et des serveurs à l'aide des protocoles TLS ou SSL. Au cours de ce processus de négociation, ils s'accordent sur la suite de chiffrement à utiliser pour établir une connexion HTTPS. Une fois la suite de chiffrement convenue, le client et le serveur procèdent à l'échange de clés et à d'autres parties connectées.

Procédure

  1. Ouvrez le fichier de IBM® sécurité Java sur votre ordinateur Disconnected Log Collector à l'emplacement suivant, en fonction de votre système d'exploitation.
    • RHEL : /opt/ibm/ibm-semeru-certified-11-jdk/conf/security/java.security
    • UBUNTU : /opt/ibm/jdk-11.<version>/conf/security/java.security
  2. Recherchez la section qui inclut jdk.tls.disabledAlgorithms pour trouver la liste des chiffrements restreints.
    Par exemple, cette sortie affiche une liste de chiffrements restreints séparés par une virgule et une barre oblique inversée (\):
    jdk.tls.disabledAlgorithms=SSLv3, TLSv1, TLSv1.1, RC4, DES, MD5withRSA, DH keySize < 1024, DESede, \
    EC keySize <224, 3DES_EDE_CBC, anonyme, NULL, DES_CBC
  3. Mettez à jour la liste des chiffrements restreints en répertoriant une suite de chiffrement spécifique ou en spécifiant des noms standard qui correspondent à un groupe de suites de chiffrement. Séparez-les par une virgule, un espace et une barre oblique inversée (, \).
    La liste suivante inclut, sans s'y limiter, des exemples de suites de chiffrement que vous pouvez restreindre:
    • SSL_RSA_WITH_AES_128_CBC_SHA
    • SSL_RSA_WITH_AES_256_CBC_SHA
    • SSL_RSA_WITH_AES_128_CBC_SHA256
    • SSL_RSA_WITH_AES_256_CBC_SHA256
    • SSL_RSA_WITH_AES_128_GCM_SHA256
    • SSL_RSA_WITH_AES_256_GCM_SHA384
  4. Sauvegardez vos modifications et redémarrez l'instance Disconnected Log Collector à l'aide de la commande suivante.
    systemctl restart dlc