35장. ID 관리를 위한 TLS 구성
이 문서에서는 Red Hat Enterprise Linux 7.3 이상에서 TLS 프로토콜 버전 1.2를 요구하도록 ID 관리 서버를 구성하는 방법에 대해 설명합니다.
TLS 1.2는 이전 버전의 TLS보다 더 안전한 것으로 간주됩니다. IdM 서버가 높은 보안 요구 사항이 있는 환경에 배포된 경우 TLS 1.2보다 덜 안전한 프로토콜을 사용하여 통신이 금지되도록 구성할 수 있습니다.
중요
TLS 1.2를 사용하려는 모든 IdM 서버에서 이 단계를 반복합니다.
35.1. httpd 데몬 구성 링크 복사링크가 클립보드에 복사되었습니다!
링크 복사링크가 클립보드에 복사되었습니다!
/etc/httpd/conf.d/nss.conf파일을 열고NSSProtocol및NSSCipherSuite항목에 대해 다음 값을 설정합니다.NSSProtocol TLSv1.2 NSSCipherSuite +ecdhe_ecdsa_aes_128_sha,+ecdhe_ecdsa_aes_256_sha,+ecdhe_rsa_aes_128_sha,+ecdhe_rsa_aes_256_sha,+rsa_aes_128_sha,+rsa_aes_256_sha
NSSProtocol TLSv1.2 NSSCipherSuite +ecdhe_ecdsa_aes_128_sha,+ecdhe_ecdsa_aes_256_sha,+ecdhe_rsa_aes_128_sha,+ecdhe_rsa_aes_256_sha,+rsa_aes_128_sha,+rsa_aes_256_shaCopy to Clipboard Copied! Toggle word wrap Toggle overflow 또는 다음 명령을 사용하여 값을 설정합니다.sed -i 's/^NSSProtocol .*/NSSProtocol TLSv1.2/' /etc/httpd/conf.d/nss.conf sed -i 's/^NSSCipherSuite .*/NSSCipherSuite +ecdhe_ecdsa_aes_128_sha,+ecdhe_ecdsa_aes_256_sha,+ecdhe_rsa_aes_128_sha,+ecdhe_rsa_aes_256_sha,+rsa_aes_128_sha,+rsa_aes_256_sha/' /etc/httpd/conf.d/nss.conf
# sed -i 's/^NSSProtocol .*/NSSProtocol TLSv1.2/' /etc/httpd/conf.d/nss.conf # sed -i 's/^NSSCipherSuite .*/NSSCipherSuite +ecdhe_ecdsa_aes_128_sha,+ecdhe_ecdsa_aes_256_sha,+ecdhe_rsa_aes_128_sha,+ecdhe_rsa_aes_256_sha,+rsa_aes_128_sha,+rsa_aes_256_sha/' /etc/httpd/conf.d/nss.confCopy to Clipboard Copied! Toggle word wrap Toggle overflow httpd데몬을 다시 시작합니다.systemctl restart httpd
# systemctl restart httpdCopy to Clipboard Copied! Toggle word wrap Toggle overflow