3.4. 허용된 TLS 프로토콜 및 암호화 제품군 사용자 정의
etc/undertow.xml
파일에서 w:engine
요소의 다음 속성을 수정하여 허용된 TLS 프로토콜 및 암호화 제품군을 사용자 지정할 수 있습니다.
enabled-cipher-suites
- 허용된 TLS/SSL 암호화 제품군 목록을 지정합니다.
enabled-protocols
허용된 TLS/SSL 프로토콜 목록을 지정합니다.
주의공격에 취약하므로
SSL
프로토콜 버전을 활성화하지 마십시오.TLS
프로토콜 버전만 사용합니다.
사용 가능한 프로토콜 및 암호화 제품군에 대한 자세한 내용은 적절한 JVM 문서 및 보안 공급자 설명서를 참조하십시오. 예를 들어 Java 8의 경우 JDK 8용 Java 암호화 아키텍처 Oracle 공급자 설명서를 참조하십시오.