3.4. 許可された TLS プロトコルと暗号化スイートのカスタマイズ
許可される TLS プロトコルおよび暗号スイートをカスタマイズするには、etc/undertow.xml
ファイルの w:engine
要素の以下の属性を変更します。
enabled-cipher-suites
- 許可される TLS/SSL 暗号化スイートのリストを指定します。
enabled-protocols
許可される TLS/SSL プロトコルのリストを指定します。
警告SSL
プロトコルバージョンは攻撃に対して脆弱であるため、有効にしないでください。TLS
プロトコルバージョンのみを使用します。
使用可能なプロトコルと暗号化スイートの詳細については、適切な JVM ドキュメントとセキュリティープロバイダーのドキュメントを参照してください。たとえば Java 8 の場合は、Java Cryptography Architecture Oracle Providers Documentation for JDK 8 を参照してください。