Notice
Recent Posts
Recent Comments
Link
| 일 | 월 | 화 | 수 | 목 | 금 | 토 |
|---|---|---|---|---|---|---|
| 1 | 2 | 3 | 4 | |||
| 5 | 6 | 7 | 8 | 9 | 10 | 11 |
| 12 | 13 | 14 | 15 | 16 | 17 | 18 |
| 19 | 20 | 21 | 22 | 23 | 24 | 25 |
| 26 | 27 | 28 | 29 | 30 |
Tags
- s3
- PrintNightmare
- Apache
- NAT 게이트 웨이
- SSL
- MySQL
- CloudFront
- 보안 그룹
- acm
- tomcat connector
- ssh
- DBMS
- 접근제어
- CVE-2021-1675
- route 53
- CentOS 7
- memorydump
- cipher
- centOS
- AWS
- tomcat
- jdni
- bastion host
- Python
- ubuntu
- sslscan
- mod-jk
- Replication
- openssl
- CVE-2021-34527
Archives
- Today
- Total
고양이와고래
Ubuntu 20.04 Apache-Tomcat SSLCipher 테스트 본문
※ TLS 1.0, TLS 1.1은 기본 비활성화 되어 있음
▶ Apache-Tomcat SSL Cipher
1. sslscan 툴을 사용하여 사용중인 알고리즘 확인
SHA-1 알고리즘 사용중인 것을 확인


2. 해당 파일에 사용할 알고리즘 등록
vi /etc/apache2/sites-available/default-ssl.conf

2-1. 아래와 같은 방식으로 알고리즘 기입
SSLCipherSuite TLS_AES_128_GCM_SHA256:TLS_AES_256_GCM_SHA384
※ 구분자 : 사용

3. Apache 재시작
systemctl restart apache2

4. sslscan 툴을 사용하여 사용중인 알고리즘 확인
SHA-1 알고리즘이 비활성화된 것을 확인


'WAS' 카테고리의 다른 글
| Ubuntu 20.04 Apache-Tomcat SSL 인증서 적용 (openssl 특정버전 설치) (0) | 2024.06.20 |
|---|---|
| Ubuntu 20.04 Apache-Tomcat mod-jk 연동 (0) | 2024.06.20 |
| CentOS 7 Apache-Tomcat SSL 인증서 적용 (0) | 2024.06.14 |
| CentOS 7 Apache-Tomcat mod_jk 연동 (0) | 2024.06.14 |
| CentOS 7 Apache-Tomcat TLS 1.1 비활성화 및 SSLCipher 테스트 (0) | 2024.06.14 |