Configuration des suites de chiffrement
Cette rubrique décrit comment sélectionner manuellement les suites de chiffrement qui doivent être acceptées par le serveur BigFix Inventory.
Pourquoi et quand exécuter cette tâche
Voici la recommandation basée sur les examens de sécurité internes.
Pour sélectionner la liste des suites de chiffrement acceptées, modifiez le fichier installation_directory/wlp/usr/servers/server1/customization.xml pour que le contenu du fichier ressemble à ce qui suit :
<server>
<ssl id="defaultSSLConfig" enabledCiphers="TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256 TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256
TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA384 TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384 TLS_DHE_RSA_WITH_AES_128_CBC_SHA256
TLS_DHE_RSA_WITH_AES_256_CBC_SHA256 TLS_DHE_RSA_WITH_AES_128_GCM_SHA256 TLS_DHE_RSA_WITH_AES_256_GCM_SHA384"/>
</server>Redémarrez l'application BigFix Inventory après avoir effectué les modifications.