관리되는 서버의 보안 설정 구성
관리되는 서버의 SSL/TLS 버전 및 암호 설정을 구성할 수 있습니다.
이 작업 정보
다음과 같은 암호화 모드 변경의 영향을 고려하십시오.
호환성 보안 모드 또는 표준 보안 모드에서 Enterprise Strict 보안 모드로 변경하는 것은 지원되지 않습니다.
호환성 보안 모드에서 표준 보안 모드로 업그레이드하는 경우 가져온 인증서 또는 SSH 공개 키가 호환되지 않으면 경고가 표시되지만 표준 보안 모드로 업그레이드할 수는 있습니다.
Enterprise Strict 보안에서 호환성 보안 또는 표준 보안 모드로 다운그레이드하는 경우.
해당 보안 모드를 적용하기 위해 서버가 자동으로 다시 시작됩니다.
XCC2에서 strict 모드 FoD 키가 없거나 만료된 경우 및 XCC2가 자체 서명된 TLS 인증서를 사용하는 경우에는 XCC2가 Standard Strict 호환 알고리즘을 기반으로 자체 서명된 TLS 인증서를 다시 생성합니다. XClarity Administrator에서는 인증서 오류로 인한 연결 실패를 표시합니다. 신뢰할 수 없는 인증서 오류를 해결하려면 신뢰할 수 없는 서버 인증서 해결 내용을 참조하십시오. XCC2가 사용자 지정 TLS 인증서를 사용하는 경우 XCC2는 다운그레이드를 허용하며 표준 보안 모드 암호를 기반으로 하는 서버 인증서를 가져와야 한다고 경고가 표시됩니다.
- NIST SP 800-131A 모드는 XCC2가 있는 서버에 지원되지 않습니다.
- XCC의 보안 모드가 TLS v1.3으로 설정된 경우 관리되는 인증을 사용하여 ThinkSystem 또는 ThinkAgile 서버를 관리할 수 없습니다.
- 관리되는 인증을 사용하여 관리되는 ThinkSystem 또는 ThinkAgile 서버의 경우 XClarity Administrator 또는 XCC를 사용하여 XCC의 보안 모드를 TLS v1.3으로 변경하면 서버가 오프라인 상태가 됩니다.
다음 장치의 보안 설정을 변경할 수 있습니다.
- Intel 또는 AMD 프로세서가 탑재된 Lenovo ThinkSystem 서버(SR635/SR655 제외)
- Lenovo ThinkSystem V2 서버
- Intel 또는 AMD 프로세서가 탑재된 Lenovo ThinkSystem V3 서버
- Lenovo ThinkEdge SE350/SE450 서버
- Lenovo System x 서버
절차
특정 관리되는 서버의 보안 설정을 변경하려면 다음 단계를 완료하십시오.
피드백 보내기