Home » FreeBSD » Disable SSLCipherSuite EXPORT (Tag: )

FREAK (Factoring attack on RSA-EXPORT Keys) と呼ばれる脆弱性対策のため、OpenSSL のアップデートに加えて Apache 側で SSLCipherSuite の設定変更が必要です。

この機会に、SSL Server Test を参考に 128bit 未満の暗号強度を停止し、アルゴリズムを絞ることにしました。

#// 旧

        SSLProtocol    all -SSLv2 -SSLv3
        SSLCipherSuite ALL:!ADH:!EXPORT56:RC4+RSA:+HIGH:+MEDIUM:+LOW:+EXP

#// 新

        SSLProtocol    all -SSLv2 -SSLv3
        SSLCipherSuite ALL:!ADH:!EXPORT:!DES:!RC4:!MD5

ALL を HIGH と変更しても差し支えがないと思われます。

#// 旧

# openssl ciphers -v 'ALL:\!ADH:\!EXPORT56:RC4+RSA:+HIGH:+MEDIUM:+LOW:+EXP'

#// 新

# openssl ciphers -v 'ALL:\!ADH:\!EXPORT:\!DES:\!RC4:\!MD5'

万が一閲覧に支障を来す場合は、新旧それぞれの場合で openssl ciphers を実行して差分を照合することで、過不足を確認すれば良いでしょう。

Random Select

My Select (2013/07/14)
Season 1 (2012/10/04 – 2012/10/20) 同様、今回も本筋の業務前に別件が続いてやや長めの出張です。07/11 – 07/15 までは久しぶりに以前
タコライス + オニオンリング
沖縄本島 (No. 38 – 肴家あうん) の続きです。翌日のランチは、沖縄本島 (No. 19 – タコス屋 <Tacos-ya>) 以来、5 ヶ月ぶりに タコス
高速船ニューくだか (5)
沖縄本島 (No. 15 – 天神矢 ふたたび) の続きです。4 年程前に初めて久高島を訪れた際の景色は 景色 (久高島) で掲載しましたが、この時は慌てて飛び乗るくらいにギリギリで最後の
積雪 2014/02/08 (5)
天気予報では記録的な大雪になる予報が出されていた様ですが、あまり気に留めていませんでした。昨年は 沖縄出張 (No. 14 – 欠航 Part 2) で羽田空港から引き返して来ましたが、今
エビカレー (辛さ 15 倍)
カリーライス専門店 エチオピア 本店 (No. 1 – 辛さ 5 – 10 倍) の続きです。5 倍, 10 倍と少しずつ辛さを増した 3 度目は、店頭と券売機で気になっていた
Lavender
緑内障 (No. 1) の続きです。進行防止が治療法 ?事前に調べた限りでは、欠損した視野は戻ることがなく、処方される目薬で視野欠損の進行を食い止めることしか出来ないとありました。担当の医師に聞いてみ
野菜豆カレー (ルー大盛り, 辛さ 50 倍)
カリーライス専門店 エチオピア 本店 (No. 10 – 豆カレー) 以降、すっかり豆カレーに猫夢中です。辛さ 70 倍まで制覇した後は、20 – 40 倍で大人しめ ? の辛
WordPress Logo
Web ページを見ていてページの下にたどり着いた時、そのページの上部に移動するナビゲーションをよく見ます。<a href="#top">このページのトップへ</a
FreeBSD Logo
Release Informationhttp://www.freebsd.org/releases/Security Information (Supported FreeBSD Releases
Valid HTML5 Valid CSS3 Another HTML Lint