Dev/Linux

[Linux] TLS 1.2 프로토콜 설정 (Tomcat, server.xml)

싹다배워 2023. 5. 24. 14:32
반응형

주요 웹 브라우저 개발사에서 TLSv1.0, 1.1 버전에 대한 지원 종료에 따라 보안 취약점 개선을 위해 비활성화를 권고

 

# server.xml 파일에서 sslProtocols, sslEnabledProtocols 설정 (Tomcat 6 또는 7)
<Connector port="443" 
	protocol="org.apache.coyote.http11.Http11Protocol"
 	maxThreads="150"
	SSLEnabled="true"
	scheme="https"
	secure="true"
 	clientAuth="false"
	sslProtocol ="TLS" sslEnabledProtocols="TLSv1.2"/>

 

 

반응형