Home » FreeBSD » Disable SSLCipherSuite EXPORT (Tag: )

FREAK (Factoring attack on RSA-EXPORT Keys) と呼ばれる脆弱性対策のため、OpenSSL のアップデートに加えて Apache 側で SSLCipherSuite の設定変更が必要です。

この機会に、SSL Server Test を参考に 128bit 未満の暗号強度を停止し、アルゴリズムを絞ることにしました。

#// 旧

        SSLProtocol    all -SSLv2 -SSLv3
        SSLCipherSuite ALL:!ADH:!EXPORT56:RC4+RSA:+HIGH:+MEDIUM:+LOW:+EXP

#// 新

        SSLProtocol    all -SSLv2 -SSLv3
        SSLCipherSuite ALL:!ADH:!EXPORT:!DES:!RC4:!MD5

ALL を HIGH と変更しても差し支えがないと思われます。

#// 旧

# openssl ciphers -v 'ALL:\!ADH:\!EXPORT56:RC4+RSA:+HIGH:+MEDIUM:+LOW:+EXP'

#// 新

# openssl ciphers -v 'ALL:\!ADH:\!EXPORT:\!DES:\!RC4:\!MD5'

万が一閲覧に支障を来す場合は、新旧それぞれの場合で openssl ciphers を実行して差分を照合することで、過不足を確認すれば良いでしょう。

Random Select

新開発 ! 超クリーミー泡サーバー (19)
新開発 ! 超クリーミー泡サーバー (Part 3) の続きです。Part 3 で 30 点分の飛び道具がありましたが、292 点まで溜まりました。そろそろ締切が近付いてきたので、まずはフルセットで応
飲み比べ ビアぐらすセット
年末年始の休暇に、ようやく先日いただいた贈り物をゆっくり試すことが出来ました。ビール好きと知っての心遣いだと思いますが、想い起こせば 20 代前半はビールはほぼ飲みませんでした。ダイニングバーでカクテ
VAIO Fit 13A (背面)
2014/02/28 にVAIO Fit 13A (到着) で開封して、わずか 9 ヶ月程で不具合が発生しました。不具合 その 1 – ディスプレイ当初は閉じてあったディスプレイを開いた時
ビーフカレー
御茶ノ水・神田神保町界隈は、スポーツ用品店や楽器店にオフィスや大学が混在する不思議な場所ですが、実はカレー店も老舗が集まっています。昔はこの界隈に "バルチックカレー" という店舗
サバ (2)
久しぶりの My Select “日本一シリーズ” 第 5 弾です。一時期神田錦町のオフィスではなく、銀座にサテライトオフィスを設けてそちらに勤務していたことがありました。銀座
ハッシュ・ド・ビーフ 材料
IT 業界に入ったのが 1999/03 でしたが、それまで 10 年程はずっと飲食業界にいました。マクドナルド・ドトールあたりは長期間でしたが、短期でも色々なお店を見て来ました。まかないもうれしいです
Facebook, WordPress Logo
Facebook 向けに OGP (Open Graph Protocol) に対応する方が望ましいとした場合、やはり Valid にはなりません。HTML5 + RDFa ? 等も考えられますが、発
ESXi 5.1 Install - NG (PCPUs are in panic 1)
Adaptec RAID BIOS で Initialize Drives によりメタデータを消して RAID アレイの初期化をしたにも関わらず、データが残っている表示を出す不可解なインストール状況を
eco かまど (14)
長谷園 eco かまど (目止め) の続きです。目止めが終わった後に待ち望んでいた白米を炊くべく、すでに研いで浸水は済ませていました。まずは二合で試してみます。説明書きの手順は以下の通りです。360m
クリスマスツリー 2012
銀座・有楽町は最低でも 1 ヶ月に 2, 3 回は訪れるスポットです。クリスマス付近になると恒例の 「ミキモト ジャンボクリスマスツリー」点灯中です。カメラも解像度もまちまちなので統一感がありませんが
Valid HTML5 Valid CSS3 Another HTML Lint