Home » FreeBSD » Disable SSLCipherSuite EXPORT (Tag: )

FREAK (Factoring attack on RSA-EXPORT Keys) と呼ばれる脆弱性対策のため、OpenSSL のアップデートに加えて Apache 側で SSLCipherSuite の設定変更が必要です。

この機会に、SSL Server Test を参考に 128bit 未満の暗号強度を停止し、アルゴリズムを絞ることにしました。

#// 旧

        SSLProtocol    all -SSLv2 -SSLv3
        SSLCipherSuite ALL:!ADH:!EXPORT56:RC4+RSA:+HIGH:+MEDIUM:+LOW:+EXP

#// 新

        SSLProtocol    all -SSLv2 -SSLv3
        SSLCipherSuite ALL:!ADH:!EXPORT:!DES:!RC4:!MD5

ALL を HIGH と変更しても差し支えがないと思われます。

#// 旧

# openssl ciphers -v 'ALL:\!ADH:\!EXPORT56:RC4+RSA:+HIGH:+MEDIUM:+LOW:+EXP'

#// 新

# openssl ciphers -v 'ALL:\!ADH:\!EXPORT:\!DES:\!RC4:\!MD5'

万が一閲覧に支障を来す場合は、新旧それぞれの場合で openssl ciphers を実行して差分を照合することで、過不足を確認すれば良いでしょう。

Random Select

タコライス 材料 (OLD EL PASO タコ・シーズニング)
自宅 de タコライス (OLD EL PASO タコ・シーズニング Part 2) の続きです。沖縄本島 (No. 42 – 払い戻し) で年内最後の沖縄旅行が中止となったので、久しぶり
玉ねぎ + あらびきガーリック
ハッシュ・ド・ビーフの作り方 (No. 2) の続きです。玉ねぎ次は玉ねぎをざく切りして、あらびきガーリックとともに茶色くなるまで炒める。炒め終われば寸胴に移す。です。玉ねぎは、近所のスーパーで適当に
新開発 ! 超クリーミー泡サーバー (1)
2013 年産ダイヤモンド麦芽の恵み 初仕込 ザ・プレミアム・モルツ (Part 2) の "絶対もらえるキャンペーン" 終了後のキャンペーンはまるで興味が持てなかったので、しばら
サラダとドレッシング
今回の沖縄出張は 10/04 入りの 10/20 帰りでした。本筋の目的は 10/09 – 10/19 で業務しましたが、ここからは最近の定宿 ホテル ノア での寝起きになります。ここであ
FreeBSD Logo
VirtualBox (FreeBSD 9.1-RELEASE + xorg 7.7) の時点で、ノート PC 側は Emacs 24.3 + Mew 6.5 の環境に変更していました。ちょうど沖縄出
煮込み開始直前 (3)
ハッシュ・ド・ビーフの作り方 (No. 3) の続きです。煮込み最後はローリエを 2, 3 枚入れてよくかき混ぜ、2, 3 時間煮込む。適当にかき回せつつ。です。すべての材料を寸胴に移した状態で、ほぼ
百人のキセキ 至福のブラウンエール (3)
最近黒ビールを良く試していますが、ある時また見慣れないビールを見つけました。ニュースリリース 百人ビール・ラボ によると "サッポロ 百人のキセキ 至福のブラウンエール" 限定発売
jQuery Logo
jQuery 日本語リファレンス検索もしやすくデザインも秀逸。A Large Collection of Useful jQuery Utils小技集。jQuery.hexToRGB() は重宝しそう
与那国産カジキ 300g (2 日目)
自宅 de 与那国産カジキ (Part 1) の続きです。薄いビニールに覆われていたカジキブロックを取り出し、まな板の上に乗せました。木の切り株の様です。この厚みが伝わるでしょうか。切り方を色々調べま
ワイルドハンバーグ 300g (1)
いきなり ! ステーキ (ワイルドステーキ 300g) でデビューした いきなり ! ステーキ で、今度はランチメニューのワイルドハンバーグを試すべく再び小川町店を訪れましたが、まだ 13 時過ぎで何
Valid HTML5 Valid CSS3 Another HTML Lint