Home » FreeBSD » Disable SSLCipherSuite EXPORT (Tag: )

FREAK (Factoring attack on RSA-EXPORT Keys) と呼ばれる脆弱性対策のため、OpenSSL のアップデートに加えて Apache 側で SSLCipherSuite の設定変更が必要です。

この機会に、SSL Server Test を参考に 128bit 未満の暗号強度を停止し、アルゴリズムを絞ることにしました。

#// 旧

        SSLProtocol    all -SSLv2 -SSLv3
        SSLCipherSuite ALL:!ADH:!EXPORT56:RC4+RSA:+HIGH:+MEDIUM:+LOW:+EXP

#// 新

        SSLProtocol    all -SSLv2 -SSLv3
        SSLCipherSuite ALL:!ADH:!EXPORT:!DES:!RC4:!MD5

ALL を HIGH と変更しても差し支えがないと思われます。

#// 旧

# openssl ciphers -v 'ALL:\!ADH:\!EXPORT56:RC4+RSA:+HIGH:+MEDIUM:+LOW:+EXP'

#// 新

# openssl ciphers -v 'ALL:\!ADH:\!EXPORT:\!DES:\!RC4:\!MD5'

万が一閲覧に支障を来す場合は、新旧それぞれの場合で openssl ciphers を実行して差分を照合することで、過不足を確認すれば良いでしょう。

Random Select

ホットスナック, 枝豆, からっキュウ
私の自宅付近には徒歩 5 分圏内にセブンイレブンが 5 つもあります。ドミナント方式という呼び名もあり、単に集中してしまった訳ではなく意図しているそうです。出店の考え方 | セブン-イレブン?近くて便
Drive Network Philosophy
バージョン隠蔽 (sendmail) に続いて、Apache での対応をご紹介しましょう。ServerSignature (httpd.conf)ServerSignature OffErrorDoc
FreeBSD Logo
携帯電話を ARROWS X F-10D に変更した後、調査不足かもしれませんが写真の解像度が 3M か 13M しか選択出来なくなりました。3M では以前使用していた X06HTII よりも劣るため
手打ち生麺 沖縄そば定食
以前から興味があった "手打ち生麺 沖縄そば定食" を試してみようと突然思い立ち、1 週間ぶりに訪れました。うちなぁ料理と古酒家 ニライカナイ (ソーキそばセット) で投稿した 0
ビッガーメルティリッチ カーリーフライコンボ
沖縄本島 (No. 25 – 新垣ぜんざい) の続きです。沖縄からの帰り際、那覇空港内に A&W OKINAWA (エイアンドダブリュ沖縄) があるため、最後の余韻にひたるべく足を
ミニストップ メニュー
連日のデータセンターでの作業後、頭の中が真っ白な帰り道にふと吸い寄せられました。おっ ? ティラミスクレープにモンブランクレープ ? 見たことがなくそそられました。レジで待ち人もいなかったので、すぐに
FreeBSD Logo
現在 Drive Network で提供している 共有サーバ ビジネスセレクト では、お客様のデータ領域を自由に拡張出来る様、ストレージ機器をマウントしています。本日もメンテナンスを行いましたが、その
あらびき牛肉メンチカツ
休日のお昼ご飯はご飯だけ自宅で炊いて、駅前のイトーヨーカドーや 東急ストア の惣菜を買って済ませるパターンもあります。真夏以外はみそ汁も作ります。セブンイレブン (おつまみセット) でご紹介した通り、
本革パスケース
ある日 与那国島 雑貨さくらのブログ を読んでいると、手縫いの与那国花織の本革名刺入れを限定 8 個で公開していました。(都会でピッ・・・)名刺入れとして使えるし、Suica や PASMO で出入り
Drive Network Philosophy
オンラインヘルプページの裏側 (No.1) では、名称とコンセプトの説明に留まりました。ここでは、"コントロールパネル" として提供されている製品と、オンラインヘルプページの内部構
Valid HTML5 Valid CSS3 Another HTML Lint