Configuration des suites de chiffrement

Cette rubrique décrit comment sélectionner manuellement les suites de chiffrement qui doivent être acceptées par le serveur BigFix Inventory.

Pourquoi et quand exécuter cette tâche

La liste des suites de chiffrement vulnérables est mise à jour régulièrement. Les suites de chiffrement acceptées sont mises à jour avec de nouveaux packs de service Java afin que les chiffrements vulnérables ne soient pas inclus. Vous pouvez sélectionner manuellement les chiffrements qui doivent être activés pour prendre en charge les risques de sécurité avant qu'ils ne soient traités par le pack de service Java ou pour se conformer à la stratégie de sécurité.

Voici la recommandation basée sur les examens de sécurité internes.

Pour sélectionner la liste des suites de chiffrement acceptées, modifiez le fichier installation_directory/wlp/usr/servers/server1/customization.xml pour que le contenu du fichier ressemble à ce qui suit :

<server>
<ssl id="defaultSSLConfig" enabledCiphers="TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256 TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256
TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA384 TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384 TLS_DHE_RSA_WITH_AES_128_CBC_SHA256
TLS_DHE_RSA_WITH_AES_256_CBC_SHA256 TLS_DHE_RSA_WITH_AES_128_GCM_SHA256 TLS_DHE_RSA_WITH_AES_256_GCM_SHA384"/>
</server>

Redémarrez l'application BigFix Inventory après avoir effectué les modifications.