Go to main content

Oracle® ZFS Storage Appliance 管理ガイド、Release OS8.8.x

印刷ビューの終了

更新: 2021 年 8 月
 
 

SSL/TLS の構成 (CLI)

SSL/TLS バージョンおよび暗号化を構成するには、次のステップを使用します。互いに通信するすべてのアプライアンスで、バージョンおよび少なくとも 1 つの暗号化が同一である必要があります。

  1. configuration settings peer に移動し、「ls」と入力して SSL/TLS バージョンおよび暗号化を一覧表示します。

    暗号化のリストは、選択されたバージョンによって異なります。

  2. コマンド set tls_version とバージョン名を使用して、SSL/TLS バージョンを入力します。
    hostname:configuration settings peer> set tls_version=TLSv1.2
                    tls_version = TLSv1.2 (uncommitted)
  3. コマンド set ciphers と暗号化名を (コンマで区切って) 使用して、暗号化を入力します。
    hostname:configuration settings peer> set 
    ciphers=AES128-GCM-SHA256,ECDH-ECDSA-AES128-GCM-SHA256
                    ciphers = 
    AES128-GCM-SHA256,ECDH-ECDSA-AES128-GCM-SHA256 (uncommitted)
  4. commit」と入力します。バージョンおよび暗号化を表示するには、「show」と入力します。
    hostname:configuration settings peer> commit
    hostname:configuration settings peer> show
    Properties:
                    tls_version = TLSv1.2
                        ciphers =
    AES128-GCM-SHA256:ECDH-ECDSA-AES128-GCM-SHA256
    hostname:configuration settings peer>