고양이와고래

Ubuntu 20.04 Apache-Tomcat SSLCipher 테스트 본문

WAS

Ubuntu 20.04 Apache-Tomcat SSLCipher 테스트

고양이와고래 2024. 6. 21. 15:17

※ TLS 1.0, TLS 1.1은 기본 비활성화 되어 있음

 

▶ Apache-Tomcat SSL Cipher

1. sslscan 툴을 사용하여 사용중인 알고리즘 확인

SHA-1 알고리즘 사용중인 것을 확인

 

 

2. 해당 파일에 사용할 알고리즘 등록

vi /etc/apache2/sites-available/default-ssl.conf 

 

2-1. 아래와 같은 방식으로 알고리즘 기입

SSLCipherSuite TLS_AES_128_GCM_SHA256:TLS_AES_256_GCM_SHA384

※ 구분자 : 사용

 

 

3. Apache 재시작

systemctl restart apache2

 

 

4. sslscan 툴을 사용하여 사용중인 알고리즘 확인

SHA-1 알고리즘이 비활성화된 것을 확인