Home » FreeBSD » Disable SSLCipherSuite EXPORT (Tag: )

FREAK (Factoring attack on RSA-EXPORT Keys) と呼ばれる脆弱性対策のため、OpenSSL のアップデートに加えて Apache 側で SSLCipherSuite の設定変更が必要です。

この機会に、SSL Server Test を参考に 128bit 未満の暗号強度を停止し、アルゴリズムを絞ることにしました。

#// 旧

        SSLProtocol    all -SSLv2 -SSLv3
        SSLCipherSuite ALL:!ADH:!EXPORT56:RC4+RSA:+HIGH:+MEDIUM:+LOW:+EXP

#// 新

        SSLProtocol    all -SSLv2 -SSLv3
        SSLCipherSuite ALL:!ADH:!EXPORT:!DES:!RC4:!MD5

ALL を HIGH と変更しても差し支えがないと思われます。

#// 旧

# openssl ciphers -v 'ALL:\!ADH:\!EXPORT56:RC4+RSA:+HIGH:+MEDIUM:+LOW:+EXP'

#// 新

# openssl ciphers -v 'ALL:\!ADH:\!EXPORT:\!DES:\!RC4:\!MD5'

万が一閲覧に支障を来す場合は、新旧それぞれの場合で openssl ciphers を実行して差分を照合することで、過不足を確認すれば良いでしょう。

Random Select

おろしそ餃子 並盛定食
天鴻餃子房 (海老にら餃子) から 1 ヶ月経ちました。改めて見ると、中々有名な様です。この日は、気になっていた "おろしそ餃子" を試してみることにしました。ずっと "
東綾瀬公園 (2)
今年は観測史上 2 番目に桜の開花が早いとのことでした。個人的には、ここ 1 年程は実際の気候とカレンダーが 1 ヶ月近くずれ続けている気がしています。それはともかく、自宅の近所には通路と公園を兼ねた
VGP-WAR100 (6)
VAIO Fit 13A + Logicool Ultrathin Touch Mouse T630 (Part 2) で bluetooth マウスに切り替えるよりも前に、ワイヤレスルータ VGP-
サバ (5)
一昨日 いさば (日替りランチ 特大アジの開き) で大満足した 3 週間程前にも 日本一美味しいサバの塩焼き を食べに行っていました。珍しく 2 ヶ月も銀座を訪れていなかったのですが、CHANEL G
ザ・プレミアム・モルツ MASTER'S DREAM (1)
ザ・プレミアム・モルツ <香るプレミアム> (Part 2) がうれしいことに通年販売となりケース買いして間もなく、以前から告知されていた ザ・プレミアム・モルツ マスターズドリーム が発
radserv ZG1
dmidecode をインストールした機器では、BIOS 内のハードウェア情報を OS から参照が可能になります。現在 FreeBSD 7.1-RELEASE i386 で提供している機器を 9.1-
jQuery Logo
Drive Network のホームページ では、CSS のみで何とか対応しましたが、まだ意図する 100% の動作ではありません。(そもそも入れ子が複雑)とあるサービス向けにまた同様の動作を実現させ
印度チキンカレー (大盛り)
カリーライス専門店 エチオピア 本店 (No. 7 – 辛さ 65 – 70 倍) でついに辛さ 70 倍を極めた後、しばらくは堅気な辛さ ? で気を抜いてカレーを食べたいと思
牛カルビ丼 大盛 (1)
吉野家 (ロース豚丼 十勝仕立て) で数回豚丼を試しつつも、同じくらいに気になる 牛カルビ丼 もコツコツ試しました。最寄駅そばの吉野家はあまり見かけない先会計タイプで、会計・商品受け渡し・下げ台が 1
日替り定食 (沖縄ちゃんぽん)
2014/05/29, 2014/06/05 と 2 週に渡って カミングアウトバラエティ 秘密のケンミン SHOW で沖縄特集が組まれていました。普段テレビは見ないどころか自宅にテレビがないので、こ
Valid HTML5 Valid CSS3 Another HTML Lint