NetWorker: NetWorker Apache Tomcat 서버에서 HSTS 구성을 활성화하는 방법
요약: 이 문서에서는 NetWorker 웹 기반 애플리케이션에서 HSTS(HTTP Strict Transport Security)를 활성화하는 방법에 대한 지침을 제공합니다.
이 문서는 다음에 적용됩니다.
이 문서는 다음에 적용되지 않습니다.
이 문서는 특정 제품과 관련이 없습니다.
모든 제품 버전이 이 문서에 나와 있는 것은 아닙니다.
지침
기본적으로 모든 NetWorker 웹 애플리케이션은 모든 통신에 HTTPS를 사용합니다. 그러나 HSTS는 강제되지 않습니다. RFC6797을 참조하십시오.
참고: HSTS는 HTTPS를 통해서만 통신하도록 브라우저에 지시하도록 서버에서 구성할 수 있는 선택적 응답 헤더입니다. HSTS가 없기 때문에 다운그레이드 공격, SSL 스트리핑 메시지 가로채기(man-in-the-middle) 공격이 허용되고 쿠키 하이재킹 보호가 약화됩니다.
Tomcat에서 HSTS를 활성화하려면 다음 단계를 따르십시오.
- 텍스트 편집기에서 NetWorker Server web.xml 파일을 엽니다.
- Linux:
/opt/nsr/authc-server/tomcat/conf/web.xml - Windows(기본값):
C:\Program Files\EMC NetWorker\nsr\authc-server\tomcat\conf\web.xml
- 주석 처리를 제거합니다.
httpHeaderSecurityfilter 정의와<filter-mapping>섹션을 선택한 다음hstsMaxAgeSeconds매개 변수, 아래와 같습니다.
<filter>
<filter-name>httpHeaderSecurity</filter-name>
<filter-class>org.apache.catalina.filters.HttpHeaderSecurityFilter</filter-class>
<init-param>
<param-name>hstsMaxAgeSeconds</param-name>
<param-value>31536000</param-value>
</init-param>
<async-supported>true</async-supported>
</filter>
<filter-mapping>
<filter-name>httpHeaderSecurity</filter-name>
<url-pattern>/*</url-pattern>
<dispatcher>REQUEST</dispatcher>
</filter-mapping>
- 파일을 저장합니다.
- 관리자 권한 프롬프트에서 NW 서버를 재시작합니다.
- Linux:
systemctl restart networker - Windows(명령 프롬프트):
net stop nsrd && net start nsrd - Windows(PowerShell):
net stop nsrd ; net start nsrd
해당 제품
NetWorker제품
NetWorker Family문서 속성
문서 번호: 000456395
문서 유형: How To
마지막 수정 시간: 23 4월 2026
버전: 1
다른 Dell 사용자에게 질문에 대한 답변 찾기
지원 서비스
디바이스에 지원 서비스가 적용되는지 확인하십시오.