5.3. server-ssl-context 속성
해당 속성을 설정하여 서버 SSL 컨텍스트 server-ssl-context 를 구성할 수 있습니다.
| 속성 | 설명 |
|---|---|
| authentication-optional |
보안 도메인에서 클라이언트 인증서를 |
| cipher-suite-filter |
활성화된 암호화 제품군을 지정하는 데 적용할 필터입니다. 이 필터는 콜론, 쉼표 또는 공백으로 구분된 항목 목록을 사용합니다. 각 항목은 OpenSSL 스타일 암호화 제품군 이름, 표준 SSL/TLS 암호화 제품군 이름 또는 |
| cipher-suite-names | TLSv1.3에 대해 활성화된 암호화 제품군을 지정하는 데 적용할 필터입니다. |
| final-principal-transformer | 이 메커니즘 영역에 적용할 최종 주요 변환기입니다. |
| key-manager |
|
| maximum-session-cache-size | 캐시할 최대 SSL/TLS 세션 수입니다. |
| need-client-auth |
|
| post-realm-principal-transformer | 영역을 선택한 후 적용할 주요 변환기입니다. |
| pre-realm-principal-transformer | 영역을 선택하기 전에 적용할 주요 변환기입니다. |
| 프로토콜 | 활성화된 프로토콜입니다. 허용되는 옵션은 다음과 같습니다.
기본값은 enable 주의 SSLv2, SSLv3 및 TLSv1.0 대신 TLSv1.2 또는 TLSv1.3을 사용합니다. SSLv2, SSLv3 또는 TLSv1.0을 사용하면 보안 위험이 발생할 수 있으므로 명시적으로 비활성화해야 합니다.
프로토콜을 지정하지 않으면 |
| provider-name |
사용할 공급자의 이름입니다. 지정하지 않으면 공급자의 모든 |
| 공급자 |
|
| realm-mapper | SSL/TLS 인증에 사용할 영역 매퍼입니다. |
| security-domain | SSL/TLS 세션 설정 중에 인증에 사용할 보안 도메인입니다. |
| session-timeout | SSL 세션의 제한 시간(초)입니다.
값
값
기본값은 |
| trust-manager |
SSLContext 내에서 사용할 |
| use-cipher-suites-order |
|
| want-client-auth |
|
| wrap |
|
server-ssl-context 의 realm-mapper 및 principal-transformer 속성은 trust 관리자가 인증서를 확인하는 SASL EXTERNAL 메커니즘에만 적용됩니다. HTTP CLIENT-CERT 인증 설정은 http-authentication-factory 에 구성됩니다.