Home » FreeBSD » Disable SSLCipherSuite EXPORT (Tag: )

FREAK (Factoring attack on RSA-EXPORT Keys) と呼ばれる脆弱性対策のため、OpenSSL のアップデートに加えて Apache 側で SSLCipherSuite の設定変更が必要です。

この機会に、SSL Server Test を参考に 128bit 未満の暗号強度を停止し、アルゴリズムを絞ることにしました。

#// 旧

        SSLProtocol    all -SSLv2 -SSLv3
        SSLCipherSuite ALL:!ADH:!EXPORT56:RC4+RSA:+HIGH:+MEDIUM:+LOW:+EXP

#// 新

        SSLProtocol    all -SSLv2 -SSLv3
        SSLCipherSuite ALL:!ADH:!EXPORT:!DES:!RC4:!MD5

ALL を HIGH と変更しても差し支えがないと思われます。

#// 旧

# openssl ciphers -v 'ALL:\!ADH:\!EXPORT56:RC4+RSA:+HIGH:+MEDIUM:+LOW:+EXP'

#// 新

# openssl ciphers -v 'ALL:\!ADH:\!EXPORT:\!DES:\!RC4:\!MD5'

万が一閲覧に支障を来す場合は、新旧それぞれの場合で openssl ciphers を実行して差分を照合することで、過不足を確認すれば良いでしょう。

Random Select

Herb
セールスメモ (No. 1) の続きです。以前社内で開催されたセールス・プロモーションに関する勉強会の内容を整理してみました。事例 -> 拡販リスティング広告以前に SEO 対策が必要。インター
りんご型モバイルバッテリー POWER STYLE 6400 (6)
現在使用している ARROWS X F-10D の電池の持ちが再び悪くなって来ました。純正品の電池パックは 1800mhA で 4,000 円強することと、何かのきっかけで "モバイルバッテ
ソーキそばセット
うちなぁ料理と古酒家 ニライカナイ (やさいそばセット) から 2 日と空けずに再訪しました。今回も過去 2 回同様 13:30 頃に訪れましたが、今日はほぼ満席でした。雨上がりでしたので、普段程には
くるくまスペシャル
沖縄本島 (No. 35 – 富士家ぜんざい) の続きです。今回は 09/19 – 09/24 の 5 泊 6 日の旅程で、09/22 からはセカンドステージです。初日は久しぶ
コピリーナ (5)
前回の出張 2013/01 から今回の間に、かつてのスタッフが夢をかなえて cafe copiriina*コピリーナ をオープンしていたので、今回は是非にと訪れました。沖縄入りして 1 週間でようやく
国産 21 世紀雑穀米
こなゆきコラーゲン でお世話になっている タマチャンショップ が実に色々商品を出していることを知り、シャンプーや洗顔料と一緒に 国産 21 世紀雑穀米 を買ってみました。最近まで玄米や雑穀米にはまるで
iPhone 6 Plus (Gold)
iPhone 6 Plus (自動大文字入力・自動修正 オフ) の続きです。ARROWS X F-10D (No. 1) では消しても消してもよみがえるゾンビアプリが多いので、頻繁にアプリ (プロセス
フレッシュマック
マクドナルド 懐かしのメニュー (スーパーマック) の続きです。価格は単品で 380 円。発売時期は 1991 年 6 月頃 ?専用胚芽入りバンズ・ハム 3 種類・トマト・フレッシュオニオン・カラシマ
FreeBSD Logo
Becky! では "スレッド表示" している場合、メールの見出しを右クリック -> スレッドツールで親メールに該当のメールを子どもとしてひも付ける機能があります。Gmail
東京国際展示場 (2)
2013/05/08 – 2013/05/10 で開催されている クラウド コンピューティング EXPO に足を運んでみました。従来この手のイベントには参加しませんが、今もなお定義が確固と
Valid HTML5 Valid CSS3 Another HTML Lint