서버는 고객사 소유고 우리회사는 그 서버에 있는 WAS를 관리하고 있는데
고객사에서 TLS 1.0 / 1.1 차단 조치를 우리한테 요청했음
근데 이걸 WAS (아파치 톰캣) 으로 할 수 있는건가? 싶음
WAS 레벨에서 안되는거면 고객사보고 니네 서버니깐 니네가 하라고 하면 되는데...
서버는 고객사 소유고 우리회사는 그 서버에 있는 WAS를 관리하고 있는데
고객사에서 TLS 1.0 / 1.1 차단 조치를 우리한테 요청했음
근데 이걸 WAS (아파치 톰캣) 으로 할 수 있는건가? 싶음
WAS 레벨에서 안되는거면 고객사보고 니네 서버니깐 니네가 하라고 하면 되는데...
앞단에 리버스 프록시 없나
was 단독이면 가능. 프록시 패스 하면 그 앞단에서 해야하고 결과적으론 노출되는 서버에서 조치해야하는 문제임
standalone :
https://stackoverflow.com/questions/52857932/enable-tls-1-2-only-in-apache-tomcat-9-and-java-8
embedded
:
https://stackoverflow.com/questions/31055423/spring-boot-not-to-use-tlsv1-0