Home » FreeBSD » Disable SSLCipherSuite EXPORT (Tag: )

FREAK (Factoring attack on RSA-EXPORT Keys) と呼ばれる脆弱性対策のため、OpenSSL のアップデートに加えて Apache 側で SSLCipherSuite の設定変更が必要です。

この機会に、SSL Server Test を参考に 128bit 未満の暗号強度を停止し、アルゴリズムを絞ることにしました。

#// 旧

        SSLProtocol    all -SSLv2 -SSLv3
        SSLCipherSuite ALL:!ADH:!EXPORT56:RC4+RSA:+HIGH:+MEDIUM:+LOW:+EXP

#// 新

        SSLProtocol    all -SSLv2 -SSLv3
        SSLCipherSuite ALL:!ADH:!EXPORT:!DES:!RC4:!MD5

ALL を HIGH と変更しても差し支えがないと思われます。

#// 旧

# openssl ciphers -v 'ALL:\!ADH:\!EXPORT56:RC4+RSA:+HIGH:+MEDIUM:+LOW:+EXP'

#// 新

# openssl ciphers -v 'ALL:\!ADH:\!EXPORT:\!DES:\!RC4:\!MD5'

万が一閲覧に支障を来す場合は、新旧それぞれの場合で openssl ciphers を実行して差分を照合することで、過不足を確認すれば良いでしょう。

Random Select

VAIO Fit 13A (背面)
Windows 8.1 の Quick Launch で並び順が勝手に変わる (Part 1) の続きです。desktop.ini を修正する場合desktop.ini 内の記述を修正する場合は、何度
対応後
調査した結果では Windows 7 に限らない様ですが、何のきっかけかは特定していませんが突然 flv ファイルのサムネイル表示 (縮小版表示) が RealPlayer のアイコンに代わってされな
My DeskTop (Front)
IT 業界に入る 1 年程前に akia のノート PC を買った後は、4 年程はノート PC のみで作業していました。それ程必要に迫られることもなく、スペース的な理由からも不自由は感じなく使っていま
2014 イチハナリアートプロジェクト (2)
沖縄本島 (No. 32 – アラハビーチ 〜 海中道路) の続きです。今回の沖縄入り前に、すでに 2014 イチハナリアートプロジェクト を訪れた人の記事や投稿を、来年タイミングが合えば
チキンカレー (辛さ 5 倍)
御茶ノ水界隈は 20 年来自分にとっての庭な街ですが、以前から存在は知っていたけど未開拓なお店に カリーライス専門店 エチオピア がありました。沖縄出張 (No. 8 ? Havana CURRY)
名物黒豚餃子 並盛定食
My Select "日本一シリーズ" 第 3 弾です。お茶の水界隈を 20 年知っている私としては、ここは外せない店舗の 1 つです。知ったのが 12 年程前ですが、ずっと変わら
iPhone 6 Plus (Gold)
iPhone 6 Plus (充電 "バッテリーセーバー") の続きです。初回の充電は PC に接続ではなく、USB 電源アダプタを用いて直接充電して 55% -> 80%
らーめん 中 (全部入り)
横浜らーめん武蔵家 (ほうれん草増) の続きです。以前場所もお店もまったく違いますが、同じ系統と思われるお店に入ると、麺の硬さ・味の濃さ・油の量の "お好み" を聞かれることがあり
牛肩ロース 1kg (2)
ハッシュ・ド・ビーフの作り方 (No. 1) の続きです。牛肩ロース次は牛肩ロースを親指や人差し指大に細長く切って、塩・ブラックペパー・赤ワインで味付けしつつ強火で焼く。ミディアム程度かな。焼き終われ
ESXi 5.1 ? Install or Updrade (F1 Details)
VMware ESXi 5.1 Install (ESXi Found – RAID5 ディスク初期化) の続きです。RAID1 を構成するハードディスクの初期化した本数により、VMwar
Valid HTML5 Valid CSS3 Another HTML Lint