為Jamf Pro停用Java中的TLS 1.0和1.1

技術文章

Solution
Application
Content Type
技術說明文件
Utilities & Services
ft:locale
zh-TW

此方法會為Jamf Pro停用TLS 1.0和1.1,並保留TLS 1.2作為唯一啟用的版本。

  1. 停止 Tomcat。
  2. 在 Linux 上執行下列操作:
    1. 瀏覽至 tomcat/bin/setenv.sh 檔案。
    2. 編輯檔案並將以下屬性貼到JAVA_OPTS行:
      -Djdk.tls.client.protocols=TLSv1.2
      例如,JAVA_OPTS行現在應如下所示:
      JAVA_OPTS="$JAVA_OPTS -Xmx1024M -Djdk.tls.client.protocols=TLSv1.2"
    3. 儲存檔案。
    4. 啟動 Tomcat。
  3. 在 Windows 上執行下列操作:
    1. 開啟 tomcat10w.exe GUI 公用程式。

      其路徑為 C:\Program Files\JSS\Tomcat\bin\tomcat10w.exe

    2. Apache Tomcat屬性視窗中,按一下Java標籤頁。
    3. -Djdk.tls.client.protocols=TLSv1.2標誌新增至Java選項欄位。
    4. 按一下 Apply (套用)
    5. 按一下 完成
  4. 啟動 Tomcat。

    TLS 1.2現在會是唯一針對Jamf Pro啟用的TLS版本。

Note:
如果您還需要TLS 1.3,則可以將下列屬性附加到JAVA_OPTS行:
-Djdk.tls.client.protocols=TLSv1.2,TLSv1.3