6.5. JBoss EAP 8.0의 보안 개선 사항


JBoss EAP 8.0부터는 레거시 보안 하위 시스템 및 기존 보안 영역을 더 이상 사용할 수 없으므로 Elytron을 사용해야 합니다. JBoss Server 마이그레이션 툴을 사용하여 Elytron 기본값을 구성할 수 있습니다. 따라서 레거시 보안 구성을 수동으로 마이그레이션해야 합니다.

6.5.1. 자격 증명 모음 마이그레이션

자격 증명 모음이 JBoss EAP 8.0에서 제거되었습니다. elytron 하위 시스템에서 제공하는 인증 정보 저장소를 사용하여 중요한 문자열을 저장합니다.

6.5.2. 레거시 보안 하위 시스템 및 보안 영역 제거

레거시 보안 하위 시스템 및 레거시 보안 영역이 JBoss EAP 8.0에서 제거되었습니다. elytron 하위 시스템에서 제공하는 보안 영역을 사용합니다.

keycloak 하위 시스템은 JBoss EAP 8.0에서 지원되지 않으며 elytron-oidc-client 하위 시스템으로 교체됩니다. JBoss Server 마이그레이션 도구는 기본적으로 마이그레이션을 수행합니다.

6.5.5. 사용자 정의 로그인 모듈 마이그레이션

JBoss EAP 8.0에서는 레거시 보안 하위 시스템이 제거되었습니다. elytron 하위 시스템에서 사용자 지정 로그인 모듈을 계속 사용하려면 새로운 JAAS(Java Authentication and Authorization Service) 보안 영역과 jaas-realm 을 사용합니다.

6.5.6. FIPS 모드 변경

JBoss EAP 7.1부터 자체 서명된 인증서의 자동 생성은 개발 목적으로 기본적으로 활성화됩니다. FIPS 모드에서 실행 중인 경우 자동 자체 서명 인증서 생성을 비활성화하도록 서버를 구성합니다. 이렇게 하지 않으면 서버를 시작할 때 다음과 같은 오류가 발생할 수 있습니다.

ERROR [org.xnio.listener] (default I/O-6) XNIO001007: A channel event listener threw an exception: java.lang.RuntimeException: WFLYDM0114: Failed to lazily initialize SSL context
...
Caused by: java.lang.RuntimeException: WFLYDM0112: Failed to generate self signed certificate
...
Caused by: java.security.KeyStoreException: Cannot get key bytes, not PKCS#8 encoded
Red Hat logoGithubredditYoutubeTwitter

자세한 정보

평가판, 구매 및 판매

커뮤니티

Red Hat 소개

Red Hat은 기업이 핵심 데이터 센터에서 네트워크 에지에 이르기까지 플랫폼과 환경 전반에서 더 쉽게 작업할 수 있도록 강화된 솔루션을 제공합니다.

보다 포괄적 수용을 위한 오픈 소스 용어 교체

Red Hat은 코드, 문서, 웹 속성에서 문제가 있는 언어를 교체하기 위해 최선을 다하고 있습니다. 자세한 내용은 다음을 참조하세요.Red Hat 블로그.

Red Hat 문서 정보

Legal Notice

Theme

© 2026 Red Hat
맨 위로 이동