5.8. FIPS 모드 비활성화
FIPS(Federal Information Processing Standard) 발행 140-3은 애플리케이션에 사용되는 암호화 모듈에 대한 보안 요구 사항을 지정하는 표준입니다. AMQ Broker는 FIPS-tolerant이므로 FIPS 지원 RHEL 시스템에서 자동으로 실행됩니다. 브로커가 비FIPS 호환 알고리즘을 사용하는 클라이언트의 연결을 허용하려면 브로커에서 FIPS 모드를 비활성화할 수 있습니다. FIPS 모드를 비활성화하면 브로커는 FIPS와 호환되지 않는 암호화 모듈을 로드할 수 있습니다.
브로커가 OpenJDK의 Red Hat 빌드를 사용하는 경우 다음 절차를 사용하여 Java 시스템 속성을 추가하여 FIPS 모드를 비활성화할 수 있습니다. 브로커가 OpenJDK의 Red Hat 빌드를 사용하지 않는 경우 운영 체제 수준에서 FIPS를 비활성화할 수 있습니다. 자세한 내용은 RHEL을 FIPS 모드로 전환 을 참조하십시오.
프로세스
-
<
;broker_instance_dir>/etc/artemis.profile
파일을 엽니다. 브로커에서 FIPS를 비활성화하려면 Java 시스템 속성의
JAVA_ARGS
목록에 다음 인수를 추가합니다.-Dcom.redhat.fips=false
-Dcom.redhat.fips=false
Copy to Clipboard Copied! Toggle word wrap Toggle overflow -
Artemis
.profile
파일을 저장합니다.