Disconnected Log Collector 에 대한 암호 스위트 권한 업데이트

Java™에서 암호 스위트 권한을 수정하여 IBM Disconnected Log Collector 인스턴스를 강화하십시오.

이 태스크에 대한 정보

암호 모음(cipher suite)이란, SSL( TLS ) 또는 TLS( SSL ) 프로토콜을 사용하여 클라이언트와 서버 간의 연결을 보호하는 데 사용되는 알고리즘의 집합을 말합니다. 이러한 핸드셰이크 과정에서 양측은 보안 연결( HTTPS )을 설정하기 위해 사용할 암호 모음(cipher suite)을 합의합니다. 암호 스위트에 동의한 후 클라이언트 및 서버는 키 교환 및 기타 연결된 파트를 진행합니다.

프로시저

  1. 운영 체제에 따라 다음 위치에서 Disconnected Log Collector 컴퓨터의 Java 보안 IBM® 파일을 엽니다.
    • RHEL: /opt/ibm/ibm-semeru-certified-11-jdk/conf/security/java.security
    • 우분투: /opt/ibm/jdk-11.<version>/conf/security/java.security
  2. 제한된 암호 목록을 찾으려면 jdk.tls.disabledAlgorithms 를 포함하는 섹션을 찾으십시오.
    예를 들어, 다음 출력은 쉼표와 백슬래시 (\) 로 구분된 제한된 암호 목록을 표시합니다.
    jdk.tls.disabledAlgorithms=SSLv3, TLSv1, TLSv1.1, RC4, DES, MD5withRSA, DH keySize < 1024, DESede, \
    EC keySize < 224, 3DES_EDE_CBC, 익명, NULL, DES_CBC
  3. 특정 암호 스위트를 나열하거나 암호 스위트 그룹에 해당하는 표준 이름을 지정하여 제한된 암호 목록을 업데이트하십시오. 쉼표, 공백 및 백슬래시 (, \) 로 구분하십시오.
    다음 목록에는 제한할 수 있는 암호 스위트의 예제가 포함되어 있습니다 (단, 이에 한하지 않음).
    • SSL_RSA_WITH_AES_128_CBC_SHA
    • SSL_RSA_WITH_AES_256_CBC_SHA
    • SSL_RSA_WITH_AES_128_CBC_SHA256
    • SSL_RSA_WITH_AES_256_CBC_SHA256
    • SSL_RSA_WITH_AES_128_GCM_SHA256
    • SSL_RSA_WITH_AES_256_GCM_SHA384
  4. 변경사항을 저장하고 다음 명령을 사용하여 Disconnected Log Collector 인스턴스를 다시 시작하십시오.
    systemctl restart dlc