4.4. Web コンソールを使用した Directory Server がサポートする暗号化の設定

Directory Server Web コンソールの Cipher Preferences メニューで暗号を設定できます。

前提条件

  • Directory Server で TLS 暗号化を有効にしている。
  • Web コンソールでインスタンスにログインしている。

手順

  1. 弱い暗号を有効にする必要がある場合は、以下を行います。

    1. ServerSecuritySecurity Configuration の順に移動します。
    2. Allow Weak Ciphers を選択します。
    3. Save settings をクリックします。
  2. ServerSecurityCipher Preferences の順に移動します。
  3. 暗号の設定を更新します。たとえば、TLS_ECDHE_ECDSA_WITH_AES_256_CBC_SHA384TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384 暗号のみを有効にするには、以下を実行します。

    1. Cipher Suite フィールドで No Ciphers を選択します。
    2. Allow Specific Ciphers フィールドに TLS_ECDHE_ECDSA_WITH_AES_256_CBC_SHA384 を入力します。
  4. Save settings をクリックします。
  5. ActionsRestart Instance をクリックします。

検証

  • ServerSecurityCipher Preferences の順に移動します。Enabled Ciphers リストには、有効な暗号が表示されます。