Java™에서 암호 스위트 권한을 수정하여 IBM
Disconnected Log Collector 인스턴스를 강화하십시오.
이 태스크에 대한 정보
암호 모음(cipher suite)은 SSL( TLS ) 또는 TLS( SSL ) 프로토콜을 사용하여 클라이언트와 서버 간의 연결을 보호하는 데 사용되는 알고리즘 집합입니다. 해당 핸드셰이크 과정에서, 그들은 보안 전송 계층( HTTPS ) 연결을 설정하기 위해 사용할 암호화 모음(cipher suite)에 대해 합의합니다. 암호 스위트에 동의한 후 클라이언트 및 서버는 키 교환 및 기타 연결된 파트를 진행합니다.
프로시저
- Disconnected Log
Collector 인스턴스의 IBM® Java 보안 파일을 /opt/ibm/java-x86_64-80/jre/lib/security/java.security 에서 엽니다.
- 제한된 암호 목록을 찾으려면 dk.tls.disabledAlgorithms 를 포함하는 섹션을 찾으십시오.
예를 들어, 다음 출력은 쉼표와 백슬래시 (\) 로 구분된 제한된 암호 목록을 표시합니다.
jdk.tls.disabledAlgorithms=SSLv3, TLSv1, TLSv1.1, RC4, DES, MD5withRSA, DH keySize < 1024, DESede, \
EC keySize <224, 3DES_EDE_CBC, 익명, NULL, DES_CBC
- 특정 암호 스위트를 나열하거나 암호 스위트 그룹에 해당하는 표준 이름을 지정하여 제한된 암호 목록을 업데이트하십시오. 쉼표, 공백 및 백슬래시 (, \) 로 구분하십시오.
다음 목록에는 제한할 수 있는 암호 스위트의 예제가 포함되어 있습니다 (단, 이에 한하지 않음).
- SSL_RSA_WITH_AES_128_CBC_SHA
- SSL_RSA_WITH_AES_256_CBC_SHA
- SSL_RSA_WITH_AES_128_CBC_SHA256
- SSL_RSA_WITH_AES_256_CBC_SHA256
- SSL_RSA_WITH_AES_128_GCM_SHA256
- SSL_RSA_WITH_AES_256_GCM_SHA384
- 변경사항을 저장하고 다음 명령을 사용하여 Disconnected Log
Collector 인스턴스를 다시 시작하십시오.