NetWorker: NetWorker Apache Tomcat 서버에서 HSTS 구성을 활성화하는 방법

요약: 이 문서에서는 NetWorker 웹 기반 애플리케이션에서 HSTS(HTTP Strict Transport Security)를 활성화하는 방법에 대한 지침을 제공합니다.

이 문서는 다음에 적용됩니다. 이 문서는 다음에 적용되지 않습니다. 이 문서는 특정 제품과 관련이 없습니다. 모든 제품 버전이 이 문서에 나와 있는 것은 아닙니다.

지침

기본적으로 모든 NetWorker 웹 애플리케이션은 모든 통신에 HTTPS를 사용합니다. 그러나 HSTS는 강제되지 않습니다. RFC6797을 참조하십시오.  이 하이퍼링크는 Dell Technologies 외부의 웹사이트로 연결됩니다.

참고: HSTS는 HTTPS를 통해서만 통신하도록 브라우저에 지시하도록 서버에서 구성할 수 있는 선택적 응답 헤더입니다. HSTS가 없기 때문에 다운그레이드 공격, SSL 스트리핑 메시지 가로채기(man-in-the-middle) 공격이 허용되고 쿠키 하이재킹 보호가 약화됩니다.

Tomcat에서 HSTS를 활성화하려면 다음 단계를 따르십시오.
 

  1. 텍스트 편집기에서 NetWorker Server web.xml 파일을 엽니다.
  • Linux: /opt/nsr/authc-server/tomcat/conf/web.xml
  • Windows(기본값): C:\Program Files\EMC NetWorker\nsr\authc-server\tomcat\conf\web.xml
  1. 주석 처리를 제거합니다. httpHeaderSecurity filter 정의와 <filter-mapping> 섹션을 선택한 다음 hstsMaxAgeSeconds 매개 변수, 아래와 같습니다.
<filter>
<filter-name>httpHeaderSecurity</filter-name>
<filter-class>org.apache.catalina.filters.HttpHeaderSecurityFilter</filter-class>
<init-param>
<param-name>hstsMaxAgeSeconds</param-name>
<param-value>31536000</param-value>
</init-param>
<async-supported>true</async-supported>
</filter>

<filter-mapping>
<filter-name>httpHeaderSecurity</filter-name>
<url-pattern>/*</url-pattern>
<dispatcher>REQUEST</dispatcher>
</filter-mapping>
  1. 파일을 저장합니다.
  2. 관리자 권한 프롬프트에서 NW 서버를 재시작합니다.
  • Linux: systemctl restart networker
  • Windows(명령 프롬프트): net stop nsrd && net start nsrd
  • Windows(PowerShell): net stop nsrd ; net start nsrd

해당 제품

NetWorker

제품

NetWorker Family
문서 속성
문서 번호: 000456395
문서 유형: How To
마지막 수정 시간: 23 4월 2026
버전:  1
다른 Dell 사용자에게 질문에 대한 답변 찾기
지원 서비스
디바이스에 지원 서비스가 적용되는지 확인하십시오.