Home » FreeBSD » Disable SSLCipherSuite EXPORT (Tag: )

FREAK (Factoring attack on RSA-EXPORT Keys) と呼ばれる脆弱性対策のため、OpenSSL のアップデートに加えて Apache 側で SSLCipherSuite の設定変更が必要です。

この機会に、SSL Server Test を参考に 128bit 未満の暗号強度を停止し、アルゴリズムを絞ることにしました。

#// 旧

        SSLProtocol    all -SSLv2 -SSLv3
        SSLCipherSuite ALL:!ADH:!EXPORT56:RC4+RSA:+HIGH:+MEDIUM:+LOW:+EXP

#// 新

        SSLProtocol    all -SSLv2 -SSLv3
        SSLCipherSuite ALL:!ADH:!EXPORT:!DES:!RC4:!MD5

ALL を HIGH と変更しても差し支えがないと思われます。

#// 旧

# openssl ciphers -v 'ALL:\!ADH:\!EXPORT56:RC4+RSA:+HIGH:+MEDIUM:+LOW:+EXP'

#// 新

# openssl ciphers -v 'ALL:\!ADH:\!EXPORT:\!DES:\!RC4:\!MD5'

万が一閲覧に支障を来す場合は、新旧それぞれの場合で openssl ciphers を実行して差分を照合することで、過不足を確認すれば良いでしょう。

Random Select

radserv ope 25
今回はメモリが 4GB (2GB x 2) で納品された機器 radserv XG1+ (Q9000) を、8GB (4GB x 2) に構成変更しました。本体背面の銀色のネジ 2 本を外し、本体上の
海老にら餃子 並盛定食
天鴻餃子房 (名物黒豚餃子) は訪れてから投稿までに時間が空いたので、投稿した日にも黒豚餃子を食べに行ってしまいました。日を空けるとどうしても黒豚餃子に流れてしまうので、今度こそはと "海老
煮込み開始直前 (3)
ハッシュ・ド・ビーフの作り方 (No. 3) の続きです。煮込み最後はローリエを 2, 3 枚入れてよくかき混ぜ、2, 3 時間煮込む。適当にかき回せつつ。です。すべての材料を寸胴に移した状態で、ほぼ
海老かき揚げとお刺身定食 (ご飯追加)
築地食堂 源ちゃん (デミグラスハンバーグと海老フライ定食) での驚きと満足感から、日を空けずに再び訪れました。神保町店は B1F ですが、降りる手前の看板です。元気があって良いですね。ところで &q
チキンカレー (ルー大盛り, 辛さ 50 倍)
カリーライス専門店 エチオピア 本店 (No. 8 – 辛さ 20 – 40 倍) 以来辛さ 20 倍程度のカレーに落ち着いていましたが、暑い最中、久しぶりにガツーンと辛さ 5
iPhone 6 Plus (3)
iPhone 6 Plus (機種選定・契約変更) の続きです。契約変更は 10/31 (金) に済ませ、土・日でじっくり慣らすことにしました。スマートフォンを使い始めて 4 年ですが、いよいよ iP
クリスマスツリー 2012
銀座・有楽町は最低でも 1 ヶ月に 2, 3 回は訪れるスポットです。クリスマス付近になると恒例の 「ミキモト ジャンボクリスマスツリー」点灯中です。カメラも解像度もまちまちなので統一感がありませんが
ごぼう天うどん
靖国通りを小川町方面によく行き来しますが、スターバックス (神田小川町 2 丁目店) のそばに見掛ける立て看板が気になっていました。豊前うどん 武膳 といううどん店の様ですが、何度か見掛けて気になって
一番搾り FROZEN GARDEN
一番搾り フローズン <生> の続きです。8/13 – 8/17 はお盆期間ということで、12:00 – 22:00 での営業時間とのこと。8/14 はお盆期間だか
hamburger with fries
サービス向上を勘違いしているマクドナルド (Part 2) の続きです。クォーターパウンダー BLT2013/06 末から、マクドナルドの店頭でクォーターパウンダーの期間限定品が始まった POP を見
Valid HTML5 Valid CSS3 Another HTML Lint