35.2. 디렉터리 서버 구성 요소 구성
ldapmodify 유틸리티를 사용하여 DS를 자동으로 구성하려면 다음을 수행합니다.
ldapmodify를 사용하여 설정을 변경합니다.ldapmodify -h localhost -p 389 -D 'cn=directory manager' -W << EOF dn: cn=encryption,cn=config changeType: modify replace: sslVersionMin sslVersionMin: TLS1.2 EOF- DS를 다시 시작하여 새 구성을 로드합니다.
# systemctl restart dirsrv@EXAMPLE-COM.service
수동으로 디렉터리 서버(DS)를 구성하려면 다음을 수행합니다.
- DS 중지:
# systemctl stop dirsrv@EXAMPLE-COM.service /etc/dirsrv/slapd-EXAMPLE-COM/dse.ldif파일을 열고cn=encryption,cn=config항목을 수정하여 다음을 설정합니다.sslVersionMin: TLS1.2- DS를 시작하십시오.
# systemctl start dirsrv@EXAMPLE-COM.service
중요
dse.ldif 파일을 수동으로 편집하기 전에 서버를 종료해야 합니다. DS는 시작 시 한 번만 이 파일을 읽으므로 LDAP를 통해 구성이 변경되면 서버가 실행되는 동안 수동 변경이 손실됩니다. dse.ldif 파일을 편집하는 것은 동적으로 변경할 수 없는 속성의 변경에만 권장됩니다.