首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
MCP广场
社区首页 >问答首页 >在RHEL卫星服务器版本中禁用TLS1.2密码需要帮助- 6.5.2

在RHEL卫星服务器版本中禁用TLS1.2密码需要帮助- 6.5.2
EN

Server Fault用户
提问于 2020-08-18 12:16:47
回答 2查看 597关注 0票数 0

我们需要禁用在端口8008和9090上运行的TLS_RSA_WITH_AES_256_GCM_SHA384。

下面的进程分别运行在端口8008和9090上-

代码语言:javascript
运行
复制
ruby /usr/bin/smart_proxy_dynflow_core -d -p /var/run/foreman-proxy/smart_proxy_dynflow_core.pid

ruby /usr/share/foreman-proxy/bin/smart-proxy --no-daemonize

下面是/etc/foreman/定制-erra.yaml的配置文件

Foreman代理

代码语言:javascript
运行
复制
foreman_proxy::tls_disabled_versions: [ '1.1' ]
foreman_proxy::ssl_disabled_ciphers: ['TLS_RSA_WITH_RC4_128_MD5', 'TLS_RSA_WITH_RC4_128_SHA', 'AES128-SHA256', 'AES256-SHA256', 'AES128-SHA', 'AES256-SHA', 'AES128-GCM-SHA256', 'AES256-GCM-SHA256', 'TLS_RSA_WITH_AES_256_GCM_SHA384', 'TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256', 'TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384', 'TLS_RSA_WITH_AES_256_GCM_SHA384']

Dynflow

代码语言:javascript
运行
复制
foreman_proxy::plugin::dynflow::tls_disabled_versions: [ '1.1' ]
foreman_proxy::plugin::dynflow::ssl_disabled_ciphers: ['AES128-SHA256', 'AES256-SHA256', 'AES128-SHA', 'AES256-SHA', 'AES128-GCM-SHA256', 'AES256-GCM-SHA256', 'TLS_RSA_WITH_AES_256_GCM_SHA384', 'TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256', 'TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384', 'TLS_RSA_WITH_AES_256_GCM_SHA384']

Apache

代码语言:javascript
运行
复制
apache::mod::ssl::ssl_protocol: [ 'ALL' , '-SSLv3' , '-TLSv1' , '-TLSv1.1' , '+TLSv1.2' ]
apache::mod::ssl::ssl_cipher: ECDHE-ECDSA-AES256-GCM-SHA384:ECDHE-RSA-AES256-GCM-SHA384:ECDHE-ECDSA-CHACHA20-POLY1305:ECDHE-RSA-CHACHA20-POLY1305:ECDHE-ECDSA-AES128-GCM-SHA256:ECDHE-RSA-AES128-GCM-SHA256:ECDHE-ECDSA-AES256-SHA384:ECDHE-RSA-AES256-SHA384:ECDHE-ECDSA-AES128-SHA256:ECDHE-RSA-AES128-SHA256

Tomcat / Candlepin

代码语言:javascript
运行
复制
candlepin::tls_versions: [ '1.2' ]

QPID调度

代码语言:javascript
运行
复制
foreman_proxy_content::qpid_router_ssl_protocols: [ 'TLSv1.2' ]
foreman_proxy_content::qpid_router_ssl_ciphers: 'ALL:!aNULL:+HIGH:-SSLv3:!IDEA-CBC-SHA'

代码语言:javascript
运行
复制
pulp::ssl_protocol: "ALL -SSLv3 -TLSv1 -TLSv1.1 +TLSv1.2"
EN

回答 2

Server Fault用户

发布于 2021-02-19 13:24:15

我在6.7.2号卫星上也有同样的问题。您可能需要重新启动控制ruby进程的服务,这样它就可以重新读取配置。

代码语言:javascript
运行
复制
systemctl restart smart_proxy_dynflow_core.service
票数 0
EN

Server Fault用户

发布于 2023-05-31 09:42:49

我非常肯定,当您更改自定义-erra.yml文件时,您需要重新运行卫星安装程序命令,以便将这些设置输入到各个组件中。红帽卫星装置

票数 0
EN
页面原文内容由Server Fault提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://serverfault.com/questions/1030588

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档