• Home
  • Knowledge Base
    • SSL/TLS
    • CodeSign
  • FAQ
  • 홈페이지
  • Home
  • Knowledge Base
    • SSL/TLS
    • CodeSign
  • FAQ
  • 홈페이지
home/Knowledge Base/SSL/TLS/TLS1.2 설정 방법

TLS1.2 설정 방법

10988 views 4 2023-02-23 user

[ TLS1.2 설정 방법 ]

TLS1.2 지원은 서버의 버전 및 환경설정에 따라 결정됩니다.

서버 종류에 따른 필요사양은 아래와 같습니다.



– Apache : openssl 1.0.1 이상

– IIS : Windows Server 2008 R2 이상

– Tomcat : JAVA 1.7 이상

– Webtob : openssl 1.0.1 이상

 

각 서버별 TLS1.2 설정 방법은 아래와 같습니다.

[ Apache ]

httpd-ssl.conf 혹은 ssl.conf 의 SSL 관련 VirtualHost에서 아래의 항목을 수정/추가

 SSLProtocol           all –SSLv2 –SSLv3

SSLCipherSuite    ECDHE-ECDSA-AES128-GCM-SHA256:ECDHE-RSA-AES128-GCM-SHA256:ECDHE-ECDSA-AES256-GCM-SHA384:ECDHE-RSA-AES256-GCM-SHA384:ECDHE-ECDSA-CHACHA20-POLY1305:ECDHE-RSA-CHACHA20-POLY1305:DHE-RSA-AES128-GCM-SHA256:DHE-RSA-AES256-GCM-SHA384

 

※ Apache 서비스 재시작 후 반영됩니다.

[ Tomcat ]

server.xml의 SSL 관련 Connector에서 아래의 설정을 사용하시면 됩니다.

sslEnabledProtocols=”TLSv1,TLSv1.1,TLSv1.2″

 

※ Tomcat 서비스 재시작 후 반영됩니다.

[ Webtob ]

http.m 파일의 SSL 절에서 아래의 항목을 추가/변경

Protocols=”TLSv1, TLSv1.1, TLSv1.2″

 

※ Webtob 서비스 재시작 후 반영됩니다.

[ IIS ]

1. 시작 > 실행 > regedit 입력 후 레지스트리 편집기 실행

 

2. SSL2.0 / SSL3.0 Disable

– 아래의 폴더에서 이름이 Enabled이고 값이 0(0x000000)인 DWORD 값 생성

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\SSL 2.0\Server

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\SSL 2.0\Client

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\SSL 3.0\Server

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\SSL 3.0\Client

 

3. TLS1.0 / TLS1.1 / TLS1.2 Enable

– 아래의 폴더에서 이름이 Enabled이고 값이 1(0x000001)인 DWORD 값 생성

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.0\Client

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.0\Server

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.1\Client

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.1\Server

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.2\Client

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.2\Server

 

※ 폴더가 없는 경우, 해당 폴더를 새로 생성하시면 됩니다.

※ 서버 재부팅 후 반영됩니다.

 

 

Tags:SSLtls1.2tls1.2 설정

Was this helpful?

4 Yes  1 No
Related Articles
  • 서버 내에서 SSL 인증서 설치 확인하는 방법 3가지
  • IIS TLS1.2 설정방법
  • ERR_SSL_VERSION_OR_CIPHER_MISMATCH 오류
  • TLS1.2 최소 요구사항
  • DigiCert OCSP/CRL IP 변경
  • Keystore was tampered with, or password was incorrect 오류
자주 찾는 문서
  • Lotus Domino SSL 설치 가이드
  • SunOne / iPlanet 아이플래닛 SSL 설치 가이드(7.0)
  • Exchange Server 익스체인지 서버 2007, 2010 SSL 설치가이드
  • SunOne / iPlanet 아이플래닛 SSL 설치 가이드(6.x)
  • Lighttpd SSL 설치 가이드
KB Category
  • Technical Issue 6
  • SSL/TLS 27
    • Apache 2
    • Tomcat 3
    • IIS 3
    • Webtob 1
    • NginX 1
    • Weblogic 3
    • IBM HTTP Server 1
    • Oracle HTTP Server 1
    • Others 5
  • SSL 설치가이드 18
  • CodeSign 3
  • CodeSign 서명가이드 3

  서버 내에서 SSL 인증서 설치 확인하는 방법 3가지

주식회사 파인앤서비스 대표이사 : 김형후 사업자등록번호 : 306-81-19221 통신판매업신고 : 제 강남-1143호
전화 : 02-3444-2750 팩스 : 02-6902-0637 메일 : support@certkorea.co.kr 주소 : 서울시 강남구 봉은사로 322(역삼동)
  • Privacy Policy
  • Terms of Use
  • Knowledge Base
  • © 2022 Fine & Service Inc. All Rights Reserved.

키워드 :SSL 인증서 설치 확인, TLS