Home » FreeBSD » Disable SSLCipherSuite EXPORT (Tag: )

FREAK (Factoring attack on RSA-EXPORT Keys) と呼ばれる脆弱性対策のため、OpenSSL のアップデートに加えて Apache 側で SSLCipherSuite の設定変更が必要です。

この機会に、SSL Server Test を参考に 128bit 未満の暗号強度を停止し、アルゴリズムを絞ることにしました。

#// 旧

        SSLProtocol    all -SSLv2 -SSLv3
        SSLCipherSuite ALL:!ADH:!EXPORT56:RC4+RSA:+HIGH:+MEDIUM:+LOW:+EXP

#// 新

        SSLProtocol    all -SSLv2 -SSLv3
        SSLCipherSuite ALL:!ADH:!EXPORT:!DES:!RC4:!MD5

ALL を HIGH と変更しても差し支えがないと思われます。

#// 旧

# openssl ciphers -v 'ALL:\!ADH:\!EXPORT56:RC4+RSA:+HIGH:+MEDIUM:+LOW:+EXP'

#// 新

# openssl ciphers -v 'ALL:\!ADH:\!EXPORT:\!DES:\!RC4:\!MD5'

万が一閲覧に支障を来す場合は、新旧それぞれの場合で openssl ciphers を実行して差分を照合することで、過不足を確認すれば良いでしょう。

Random Select

カルビ空 (6)
10/29 は "肉の日" と言うことで、久しぶりにオフィス周辺で値段も味も "ニクい" お店を探して訪れてみることにしました。結局過去に何度か行ったことがある
iPhone 6 Plus (Gold)
iPhone 6 Plus (プロセス強制終了) の続きです。iPhone 6 Plus で受信確認が出来たドコモメールで、まずは会社用の私のメールアドレスに送信してみました。Subject: tes
白味噌ラーメン
普段生活している東京では 1 日 30 分程早朝に散歩をしています。"散歩" と言うと妙に笑われることもありますが、ウォーキングと言えばウォーキングです。沖縄出張は大概 2 週間の
ザ・プレミアム・モルツ MASTER'S DREAM (1)
ザ・プレミアム・モルツ <香るプレミアム> (Part 2) がうれしいことに通年販売となりケース買いして間もなく、以前から告知されていた ザ・プレミアム・モルツ マスターズドリーム が発
2013 年産ダイヤモンド麦芽の恵み 初仕込 (4)
うまい ! がすごい。クリーミー生サーバー (Part 2) の "絶対もらえるキャンペーン" が終わると、シリアルナンバーの登録画面がすぐに次のキャンペーンの告知に切り替わりまし
FreeBSD Logo
ファイルシステムのチェックツールというよりは、特定のファイルやディレクトリの検知や、不足している場合の自動修正を目的としたスクリプトです。プログラムが残す一時ファイルの検知。一定時間経過している場合の
ミニストップ 沖縄フェア (7)
ミニストップ (沖縄フェア Part 1) の続きです。出社前にオフィスに近い神田美土代町店を訪れた後、お昼休みを利用して神田錦町 1 丁目店を訪れました。神田錦町 1 丁目店の方が、店内飲食スペース
シロ (3)
沖縄本島 (No. 52 – 猫丸庵 Part 1) の続きです。注文を決める前から、猫好きな私たちメンバーのために女将が小道具を用意してこちらに引き付けてくれました。手のひらサイズのパッ
Ti picchio
最近 facebook で 以前の職場 のメンバーを登録し始めました。もう 10 年以上会っていない人達がコツコツ集まってくるにつれ、"やっぱり久しぶりに会いたいよね" ということ
WS-C2960S-48TS-L (1)
Cisco Catalyst 2960S IOS Update (Part 2) の続きです。今回は 15.0 系からのアップデートですが、12.2 系とはやや出力が異なりました。アップデート 15.
Valid HTML5 Valid CSS3 Another HTML Lint