2018-05-15

 HP Microserver firmware 1.4でjavaをupdate後、remote KVMからRACへ接続できなくなった。

 原因はjavaのupdateで古い暗号suiteを明示的に禁止しているための様である。

 jre1.8.0_171/lib/security/java.security

 の

 jdk.tls.disabledAlogorithmsの行から3DES_EDE_CBCを削除すると接続できる様になる。本来はRAC側で対応するべき事項だが、有償保守に加入していないと更新版firmware が入手出来ない&これに対するupdateが提供されているのか?というのが困った所。




# Example:
#   jdk.tls.disabledAlgorithms=MD5, SSLv3, DSA, RSA keySize < 2048
jdk.tls.disabledAlgorithms=SSLv3, RC4, MD5withRSA, DH keySize < 1024, \
    EC keySize < 224, DES40_CBC, RC4_40

 

2 コメント:

匿名 さんのコメント...

3DES_DED_CBCじゃなくて3DES_EDE_CBCですよ(^_^)

凍死家さん さんのコメント...

こんにちは&全然気づいていなくて恐縮です。
ご指摘ありがとうございます。修正いたしました。

自己紹介

自分の写真
東京都, Japan
憂鬱な凍死家です。こちらではmixiとは異なり固めの話題中心です。

Total Page View

Categories

Powered by Blogger.

Popular Posts

Blog Archive