lssecurity

lssecurity 명령을 사용하면 현재 시스템 SSL(Secure Sockets Layer) 또는 TLS(Transport Layer Security) 보안 설정을 표시할 수 있습니다.

구문

구문 도표 읽기시각적 구문 도표 생략
>>-lssecurity-- --+----------+-- --+-----------------------+---->
                  '- -nohdr -'     '- -delim -- delimiter -'   

>-- -----------------------------------------------------------><

매개변수

-nohdr
(선택사항) 기본적으로, 표제는 요약 스타일 보기로 데이터의 각 열에 대해 표시되며 세부사항 스타일 보기로 데이터의 각 항목에 대해 표시됩니다. -nohdr 매개변수는 이러한 표제 표시를 억제합니다.
참고: 표시할 데이터가 없는 경우 표제가 표시되지 않습니다.
-delim delimiter
(선택사항) 기본적으로, 요약 보기에서는 모든 데이터 열이 공백으로 구분됩니다. 각 열의 너비는 각 데이터 항목의 최대 너비로 설정됩니다. 세부사항 보기에서는 각 데이터 항목이 고유한 행을 가지며, 헤더가 표시되면 데이터와 헤더가 공백으로 구분됩니다. -delim 매개변수는 이 동작을 대체합니다. -delim 매개변수에 유효한 입력은 1바이트 문자입니다. 명령행에 -delim :을 입력하면 콜론 문자(:)가 요약 보기에서 모든 데이터 항목을 구분합니다. 예를 들어, 열 간격은 발생하지 않습니다. 세부사항 보기에서는 지정된 구분 기호로 데이터와 헤더가 구분됩니다.

설명

이 명령은 현재 시스템 SSL, SSH 또는 TLS 보안 설정을 표시합니다.

이 표에서는 lssecurity 명령에 대해 표시되는 가능한 값을 제공합니다.

표 1. lssecurity 속성 값
속성
sslprotocol 현재 보안 레벨 설정을 식별합니다(1, 2, 3 또는 4의 숫자 값).
보안 레벨 설정은 각각 다음을 의미합니다.
  • 1은 TLS 1.0, TLS 1.1 및 TLS 1.2를 허용하지만 SSL 3.0은 허용하지 않습니다.
  • 2는 TLS 1.0 및 TLS 1.1을 허용하지 않습니다.
  • 3도 1.2에 배타적이지 않은 TLS 1.2 암호 스위트를 허용하지 않습니다.
  • 4는 RSA 키 교환 암호를 추가로 허용하지 않습니다.
참고: sslprotocol 값이 1로 설정되고 사용자가 SSL 3.0 또는 TLS 1.0을 사용 중인 경우 관리 GUI를 사용할 수 없습니다.
sshprotocol SSH의 현재 보안 레벨을 식별합니다(1 또는 2의 숫자 값).
보안 레벨 설정은 각각 다음을 의미합니다.
  • 1은 다음 키 교환 메소드를 허용합니다.
    • curve25519-sha256
    • curve25519-sha256@libssh.org
    • ecdh-sha2-nistp256
    • ecdh-sha2-nistp384
    • ecdh-sha2-nistp521
    • diffie-hellman-group-exchange-sha256
    • diffie-hellman-group16-sha512
    • diffie-hellman-group18-sha512
    • diffie-hellman-group14-sha256
    • diffie-hellman-group14-sha1
    • diffie-hellman-group1-sha1
    • diffie-hellman-group-exchange-sha1
  • 2는 다음 키 교환 메소드를 허용합니다.
    • curve25519-sha256
    • curve25519-sha256@libssh.org
    • ecdh-sha2-nistp256
    • ecdh-sha2-nistp384
    • ecdh-sha2-nistp521
    • diffie-hellman-group-exchange-sha256
    • diffie-hellman-group16-sha512
    • diffie-hellman-group18-sha512
    • diffie-hellman-group14-sha256
    • diffie-hellman-group14-sha1

호출 예제

lssecurity

출력 결과:


sslprotocol 4
sshprotocol 1