6.5. JBoss EAP 8.0의 보안 개선 사항
JBoss EAP 8.0부터는 레거시 보안 하위 시스템 및 기존 보안 영역을 더 이상 사용할 수 없으므로 Elytron을 사용해야 합니다. JBoss Server 마이그레이션 툴을 사용하여 Elytron 기본값을 구성할 수 있습니다. 따라서 레거시 보안 구성을 수동으로 마이그레이션해야 합니다.
6.5.1. 자격 증명 모음 마이그레이션 링크 복사링크가 클립보드에 복사되었습니다!
자격 증명 모음이 JBoss EAP 8.0에서 제거되었습니다. elytron 하위 시스템에서 제공하는 인증 정보 저장소를 사용하여 중요한 문자열을 저장합니다.
6.5.2. 레거시 보안 하위 시스템 및 보안 영역 제거 링크 복사링크가 클립보드에 복사되었습니다!
레거시 보안 하위 시스템 및 레거시 보안 영역이 JBoss EAP 8.0에서 제거되었습니다. elytron 하위 시스템에서 제공하는 보안 영역을 사용합니다.
6.5.3. CryostatetLink 하위 시스템 제거 링크 복사링크가 클립보드에 복사되었습니다!
CryostatetLink 하위 시스템이 JBoss EAP 8.0에서 제거되었습니다. Red Hat build of Keycloak ID 공급자 대신 Keycloak 빌드와 Red Hat build of Keycloak SAML 어댑터 대신 Cryostat SAML 어댑터를 사용하십시오.
6.5.4. Red Hat build of Keycloak OIDC 클라이언트 어댑터에서 JBoss EAP 하위 시스템으로 마이그레이션 링크 복사링크가 클립보드에 복사되었습니다!
keycloak 하위 시스템은 JBoss EAP 8.0에서 지원되지 않으며 elytron-oidc-client 하위 시스템으로 교체됩니다. JBoss Server 마이그레이션 도구는 기본적으로 마이그레이션을 수행합니다.
6.5.5. 사용자 정의 로그인 모듈 마이그레이션 링크 복사링크가 클립보드에 복사되었습니다!
JBoss EAP 8.0에서는 레거시 보안 하위 시스템이 제거되었습니다. elytron 하위 시스템에서 사용자 지정 로그인 모듈을 계속 사용하려면 새로운 JAAS(Java Authentication and Authorization Service) 보안 영역과 jaas-realm 을 사용합니다.
6.5.6. FIPS 모드 변경 링크 복사링크가 클립보드에 복사되었습니다!
JBoss EAP 7.1부터 자체 서명된 인증서의 자동 생성은 개발 목적으로 기본적으로 활성화됩니다. FIPS 모드에서 실행 중인 경우 자동 자체 서명 인증서 생성을 비활성화하도록 서버를 구성합니다. 이렇게 하지 않으면 서버를 시작할 때 다음과 같은 오류가 발생할 수 있습니다.
ERROR [org.xnio.listener] (default I/O-6) XNIO001007: A channel event listener threw an exception: java.lang.RuntimeException: WFLYDM0114: Failed to lazily initialize SSL context
...
Caused by: java.lang.RuntimeException: WFLYDM0112: Failed to generate self signed certificate
...
Caused by: java.security.KeyStoreException: Cannot get key bytes, not PKCS#8 encoded