서비스 통합 TLS 1.2 미만 사용 제한 설정
취약점 진단/기타
2022. 11. 10. 19:41
Apache 사전설정 1) ./{Apache 디렉토리}/conf/httpd.conf 2) 파일 내 httpd-ssl.conf Include를 위해 주석(#)제거 http.conf //전 #Include conf/extra/httpd-ssl.conf //후 Include conf/extra/httpd-ssl.conf TLS 1.2 설정 적용 httpd-ssl.conf 파일을 vi로 오픈 후 SSLProtocol 라인의 주석을 제거해야한다. 참고로 -는 비활성화 +는 활성화로 보면된다. all은 모든 ssl 버전이다. /conf/extra/httpd-ssl.conf //전 #SSLProtocol all -SSLv2 -SSLv3 -TLSv1 -TLSv1.1 //후 SSLProtocol -all +TLSv1.2..