App Volumes Manager が指定された TLS バージョンからの接続のみを受け入れるように、Nginx 構成ファイルを変更できます。
App Volumes Manager は、SSL および TLS を使用して、サーバおよび App Volumes Agent と通信します。「App Volumes Manager での SSL 証明書の使用」を参照してください。
前提条件
- App Volumes Manager がインストールされているマシンに対する管理者権限が必要です。
nginx.confファイルを見つけ、ファイルのバックアップを作成します。nginx.confのデフォルトの場所はC:\Program Files (x86)\CloudVolumes\Manager\nginx\conf\です。
手順
-
App Volumes Manager がインストールされているマシンにログインします。
-
nginx.confファイルのssl_protocols行で、App Volumes Manager に接続する TLS バージョンのみを残します。たとえば、
ssl_protocols行にTLSv1.1、TLSv1.2、TLSv1.3を含めると、App Volumes Manager は、これらの TLS バージョンからの接続のみを受け入れます。 -
App Volumes Manager サービスを再起動します。
例:TLS v1.3 プロトコルの構成
App Volumes Manager は、Nginx 構成ファイルの ssl_protocols エントリの指定に従って、TLS v1.3 プロトコルを使用するエージェントからの接続のみを受け入れます。
server
{
server_name 0.0.0.0;
listen 3443 ssl;
listen 443 ssl;
listen [::]:443 ssl;
ssl_certificate appvol_ca1_omnissa.com.crt;
ssl_certificate_key appvol_ca1_omnissa.com.key;
ssl_protocols TLSv1.3;
ssl_session_cache builtin:1000;
ssl_session_timeout 5m;
root ../public;
...
}
このページは役に立ちましたか?