Site Recovery Manager が使用する TLS の最小バージョンを変更する方法
Site Recovery Manager
が使用する TLS の最小バージョンを変更する方法Site Recovery Manager
が使用する TLS の最小バージョンを変更するには、Envoy プロキシ設定を変更します。openssl s_client -connect
コマンドを実行して、Site Recovery Manager が使用する TLS のバージョンを確認します。<srm-fqdn>
:443デフォルトでは、
Site Recovery Manager
8.8 は TLS 1.2 のみを使用します。- /opt/vmware/envoy/conf/に SSH 接続します。
- テキスト エディタでenvoy-proxy.yamlファイルを開き、必要な最小バージョンの TLS を使用して次の行を編集します。tls_params: tls_minimum_protocol_version: TLSv1_2
- 変更内容を保存し、エディタを終了します。
- 次のコマンドを実行して Envoy プロキシ サービスを再起動します。systemctl restart envoy-proxy
TLS の最小バージョンを変更する場合は、その変更を有効にするすべての箇所の設定を変更する必要があります。