Home » FreeBSD » Disable SSLCipherSuite EXPORT (Tag: )

FREAK (Factoring attack on RSA-EXPORT Keys) と呼ばれる脆弱性対策のため、OpenSSL のアップデートに加えて Apache 側で SSLCipherSuite の設定変更が必要です。

この機会に、SSL Server Test を参考に 128bit 未満の暗号強度を停止し、アルゴリズムを絞ることにしました。

#// 旧

        SSLProtocol    all -SSLv2 -SSLv3
        SSLCipherSuite ALL:!ADH:!EXPORT56:RC4+RSA:+HIGH:+MEDIUM:+LOW:+EXP

#// 新

        SSLProtocol    all -SSLv2 -SSLv3
        SSLCipherSuite ALL:!ADH:!EXPORT:!DES:!RC4:!MD5

ALL を HIGH と変更しても差し支えがないと思われます。

#// 旧

# openssl ciphers -v 'ALL:\!ADH:\!EXPORT56:RC4+RSA:+HIGH:+MEDIUM:+LOW:+EXP'

#// 新

# openssl ciphers -v 'ALL:\!ADH:\!EXPORT:\!DES:\!RC4:\!MD5'

万が一閲覧に支障を来す場合は、新旧それぞれの場合で openssl ciphers を実行して差分を照合することで、過不足を確認すれば良いでしょう。

Random Select

41B0208 (1)
Drive Network Rack Gallery 2012 (Part 3) から約 6 ヶ月程経過しましたが、12 月は大きな変更がありました。共有サーバ ビジネスセレクトでは、お客様のデータ領
サーモン西京焼 (1)
いさば (サバ) から時間を空けずに訪れました。今日こそは、気にはなりつつも試していなかったサーモン西京焼 + 納豆 + のりで豪華ランチ (?) と決め込んで訪れました。地下の入口に下る途中に、おそ
radserv X
radserv X (FreeBSD 9.1-RELEASE, DVD Install, Part 1) の続きです。BIOS 設定は初期化したままで進めないか、改めて試してみました。mountroo
FreeBSD Logo
Drive Network で収容サーバ (お客様の機器) の機器を変更する様な場合、大量のデータ移行が必要ですが、rsync による差分同期でデータ移行に必要な時間を圧縮することが出来ます。しかしな
夏いちばん + お刺身 (東急ストア)
銀座わしたショップ 2014/06/13 (夏季限定醸造生ビール 夏いちばん) で大量に陳列された 夏季限定醸造生ビール 夏いちばん – オリオンビール を見てからは、駅前のイトーヨーカド
Drive Network Philosophy
EC-CUBE 2.11 で使用する暗号化された文字列を作成するため、ソースファイルを参考にスクリプト化しました。ソースファイルを展開したディレクトリを /home/tools/appli/eccub
エチオピア テレビ取材 (2015/05/15)
カリーライス専門店 エチオピア 本店 (No. 14 – 辛さ 70 倍メドレー 2) で全メニューを辛さ 70 倍で制覇した後は、1 ヶ月に 1, 2 度訪れますがやはり辛さ 70 倍で
さば焼定食 (1)
日本一美味しいとりのから揚げ でご紹介した 味安 は、久しぶりに訪れると必ず "とり唐揚定食" をオーダーしてしまいます。いさば (サバ) の頃から、味安でも数年前に一度サバの塩焼
りんご型モバイルバッテリー POWER STYLE 6400 (6)
現在使用している ARROWS X F-10D の電池の持ちが再び悪くなって来ました。純正品の電池パックは 1800mhA で 4,000 円強することと、何かのきっかけで "モバイルバッテ
本革パスケース
ある日 与那国島 雑貨さくらのブログ を読んでいると、手縫いの与那国花織の本革名刺入れを限定 8 個で公開していました。(都会でピッ・・・)名刺入れとして使えるし、Suica や PASMO で出入り
Valid HTML5 Valid CSS3 Another HTML Lint