3.4. 許可された TLS プロトコルと暗号化スイートのカスタマイズ
許可される TLS プロトコルおよび暗号スイートをカスタマイズするには、etc/undertow.xml ファイルの w:engine 要素の以下の属性を変更します。
enabled-cipher-suites- 許可される TLS/SSL 暗号化スイートのリストを指定します。
enabled-protocols許可される TLS/SSL プロトコルのリストを指定します。
警告SSLプロトコルバージョンは攻撃に対して脆弱であるため、有効にしないでください。TLSプロトコルバージョンのみを使用します。
使用可能なプロトコルと暗号化スイートの詳細は、適切な JVM ドキュメントとセキュリティープロバイダーのドキュメントを参照してください。たとえば Java 8 の場合は、Java Cryptography Architecture Oracle Providers Documentation for JDK 8 を参照してください。