34.4.3. RHEL에서 RC4 지원 활성화
AD 도메인 컨트롤러에 대한 인증이 수행되는 모든 RHEL 호스트에서 아래 설명된 단계를 완료합니다.
절차
update-crypto-policies명령을 사용하여DEFAULT암호화 정책 외에AD-SUPPORT암호화 하위 정책을 활성화합니다.[root@host ~]# update-crypto-policies --set DEFAULT:AD-SUPPORT Setting system policy to DEFAULT:AD-SUPPORT Note: System-wide crypto policies are applied on application start-up. It is recommended to restart the system for the change of policies to fully take place.- 호스트를 다시 시작합니다.
중요
AD-SUPPORT 암호화 하위 정책은 RHEL 8.3 이상에서만 사용할 수 있습니다.
-
RHEL 8.2에서 RC4에 대한 지원을 활성화하려면
암호 = RC4-128+를 사용하여 사용자 정의 암호화 모듈 정책을 생성 및 활성화합니다. 자세한 내용은 하위 정책을 사용하여 시스템 전체 암호화 정책 사용자 지정을 참조하십시오. RHEL 8.0 및 RHEL 8.1에서 RC4에 대한 지원을 활성화하려면
/etc/crypto-policies/back-ends/krb5.config파일의permitted_enctypes옵션에+rc4를 추가합니다.[libdefaults] permitted_enctypes = aes256-cts-hmac-sha1-96 aes256-cts-hmac-sha384-192 camellia256-cts-cmac aes128-cts-hmac-sha1-96 aes128-cts-hmac-sha256-128 camellia128-cts-cmac +rc4