본문 바로가기
MiddleWare(미들웨어)/WebtoB

[WebtoB] SSL, TLS 관련 정보 및 설정

by wonkidoki 2023. 8. 31.
반응형
 

- SSL : 디지털 인증서, HTTPS 통신을 하여 암호화 하여 전송하도록 하는 역할

- TLS : SSL보다 향상된 인증서

- WebtoB4.1.5.3 이후부터 TLS 1.2 ver 까지 사용 가능하다.

- WebtoB5.0.0.4(최신 버전) 의 경우 TSL 1.3 ver 까지 사용 가능하다.

- JEUS의 경우 JDK에서 허용하는 SSL, TLS 버전을 따른다.

 

ORACLE JDK와 TLS 허용 버전 관계

WebtoB에서 SSL, TLS 버전 적용 방법

*SSL

ssl_erp CertificateFile="/home/tmax/webtob/ssl/newcert.pem",

CertificateKeyFile="/home/tmax/webtob/ssl/newcert.pem",

CACertificateFile="/home/tmax/webtob/ssl/CA.pem",

# PassPhraseDialog = "exec:/home/tmax/webtob/ssl/passwd.sh"

# PassPhraseDialog= "file:/home/tmax/webtob/ssl/passwd.txt"

Protocols="-SSLv2, -SSLv3",

RequiredCiphers = "HIGH:MEDIUM:!SSLv2:!PSK:!SRP:!ADH:!AECDH:!EXP:!RC4:!IDEA:!3DES"

Protocols 설정이 없다면 기본 값이 설정 된다.

기본값: Protocols = "TLSv1, TLSv1.1, TLSv1.2"

허용하지 않으려면 - 를 붙이면 된다.

Protocols = "-TLSv1, -TLSv1.1, -TLSv1.2"

설정 후, 컴파일(wscfl -i http.m) 재 기동(wsdown > wsboot)