이 절에는 제품의 제한 사항이 나열되어 있습니다. 제한 사항이 항상 변경 요청 번호와 연관되어 있는 것은 아닙니다.
설치된 Directory Server Enterprise Edition 제품 파일의 파일 권한을 변경하면 경우에 따라 소프트웨어가 제대로 작동하지 않을 수 있습니다. 파일 권한을 변경할 때는 반드시 제품 설명서의 지침이나 Sun 지원 서비스의 지침을 따르십시오.
이 제한 사항을 해결하려면 적절한 사용자 및 그룹 권한이 있는 사용자로 제품을 설치하십시오.
자체 서명된 서버 인증서를 만들 경우 인증서를 갱신할 필요가 없도록 유효 기간을 길게 지정하십시오.
SSLv2는 SSL/TLS 보안 프로토콜 제품군 중 가장 이전의 제품입니다. SSLv2가 개선되었을 당시 보안 프로토콜에서 큰 진전이 있었던 것으로 간주되었으나, 현재는 비교적 약하고 불완전한 것으로 간주되고 있습니다. SSLv2 사용은 지원되지만 사용하지 않는 것이 좋습니다. 디렉토리 프록시 서버는 기본적으로 SSLv2를 활성화합니다. 디렉토리 프록시 서버에 대해 SSLv2를 비활성화하려면, 예를 들어 enabled-ssl-protocols 등록 정보가 SSLv3 및 TLSv1만 포함하도록 설정합니다.
$ dpconf get-server-prop -w /tmp/dps.pwd supported-ssl-protocols supported-ssl-protocols : SSLv2Hello supported-ssl-protocols : SSLv3 supported-ssl-protocols : TLSv1 $ dpconf set-server-prop -w /tmp/dps.pwd enabled-ssl-protocols:SSLv3 enabled-ssl-protocols:TLSv1 $ dpconf get-server-prop -w /tmp/dps.pwd enabled-ssl-protocols enabled-ssl-protocols : SSLv3 enabled-ssl-protocols : TLSv1 |
대신 독일어 로켈의 Windows 2003에서 실행 중인 경우 Java ES 배포를 사용하여 기본 패키지에서 설치하십시오.