Home » FreeBSD » Disable SSLCipherSuite EXPORT (Tag: )

FREAK (Factoring attack on RSA-EXPORT Keys) と呼ばれる脆弱性対策のため、OpenSSL のアップデートに加えて Apache 側で SSLCipherSuite の設定変更が必要です。

この機会に、SSL Server Test を参考に 128bit 未満の暗号強度を停止し、アルゴリズムを絞ることにしました。

#// 旧

        SSLProtocol    all -SSLv2 -SSLv3
        SSLCipherSuite ALL:!ADH:!EXPORT56:RC4+RSA:+HIGH:+MEDIUM:+LOW:+EXP

#// 新

        SSLProtocol    all -SSLv2 -SSLv3
        SSLCipherSuite ALL:!ADH:!EXPORT:!DES:!RC4:!MD5

ALL を HIGH と変更しても差し支えがないと思われます。

#// 旧

# openssl ciphers -v 'ALL:\!ADH:\!EXPORT56:RC4+RSA:+HIGH:+MEDIUM:+LOW:+EXP'

#// 新

# openssl ciphers -v 'ALL:\!ADH:\!EXPORT:\!DES:\!RC4:\!MD5'

万が一閲覧に支障を来す場合は、新旧それぞれの場合で openssl ciphers を実行して差分を照合することで、過不足を確認すれば良いでしょう。

Random Select

ドライカレー
カレー専門店 印度 (インドカレー) でデビューした カレー専門店 印度 に再び訪れる機会がありました。前回このメニューを見て、カレー店は色々見て来たけどドライカレーがメニューとしてラインアップされて
さば焼定食 (1)
日本一美味しいとりのから揚げ でご紹介した 味安 は、久しぶりに訪れると必ず "とり唐揚定食" をオーダーしてしまいます。いさば (サバ) の頃から、味安でも数年前に一度サバの塩焼
Mixed Fruit
始めるにあたって、ドローイン vs ロングプレス あたりから昼食も意図的にボリュームダウンして 2kg は落していました。が、前々から気になっていた断食ダイエットとも言われるファスティングダイエットに
Drive Network Core (WS-C3750E-48TD-E)
現在の Drive Network のスタイルを 2004/01 から担当。Drive the Future のキャッチコピーの元、お客様のビジネスを支援する IT サービスの提供を続けています。舞台
Herb
Why rose ? で紹介した Herb とは意味合いが違いますが、先月社内横断プロジェクト Herb を決起しました。社内に限らず、自分の過去在籍した会社でも同様でしたし、また現在お付き合いのある
Firefox Logo
linux-firefox 12 では、ja-acroread9-9.4.2_1 の動作に問題はないと書きました。事前に Adobe Reader 9,カーネルモジュール使い FreeBSD で動作
積雪 2014/02/08 (5)
天気予報では記録的な大雪になる予報が出されていた様ですが、あまり気に留めていませんでした。昨年は 沖縄出張 (No. 14 – 欠航 Part 2) で羽田空港から引き返して来ましたが、今
魚介カレー (2)
2013/11 に 欧風カレー ボンディ (神保町本店) を訪れてからはしばらく過酷な日々が続いたので足が遠のいていました。年末最終営業日にも訪れましたが、その際はいつもながらのチキンカレーで、食べた
ARROWS X F-10D
ARROWS X F-10D (No. 2) の続きです。電池が多少持つ様になりましたARROWS X F-10D (No. 1) で使い始めた際の電池の消耗の速さが幾分か緩和出来ました。朝フル充電し
海中道路 (2)
沖縄本島 (No. 31 – 宮良そば みたび) の続きです。前日 09/20 (土) に宿泊した ホテル ノア のチェックアウトが 10:00 で宮良そばは 11:00 開店のため、小
Valid HTML5 Valid CSS3 Another HTML Lint