Home » FreeBSD » Disable SSLCipherSuite EXPORT (Tag: )

FREAK (Factoring attack on RSA-EXPORT Keys) と呼ばれる脆弱性対策のため、OpenSSL のアップデートに加えて Apache 側で SSLCipherSuite の設定変更が必要です。

この機会に、SSL Server Test を参考に 128bit 未満の暗号強度を停止し、アルゴリズムを絞ることにしました。

#// 旧

        SSLProtocol    all -SSLv2 -SSLv3
        SSLCipherSuite ALL:!ADH:!EXPORT56:RC4+RSA:+HIGH:+MEDIUM:+LOW:+EXP

#// 新

        SSLProtocol    all -SSLv2 -SSLv3
        SSLCipherSuite ALL:!ADH:!EXPORT:!DES:!RC4:!MD5

ALL を HIGH と変更しても差し支えがないと思われます。

#// 旧

# openssl ciphers -v 'ALL:\!ADH:\!EXPORT56:RC4+RSA:+HIGH:+MEDIUM:+LOW:+EXP'

#// 新

# openssl ciphers -v 'ALL:\!ADH:\!EXPORT:\!DES:\!RC4:\!MD5'

万が一閲覧に支障を来す場合は、新旧それぞれの場合で openssl ciphers を実行して差分を照合することで、過不足を確認すれば良いでしょう。

Random Select

プレミアム急冷器 (2)
新開発 ! 超クリーミー泡サーバー (Part 4) で応募して 2 週間程で、まずプレミアム急冷器のみ先行して配送を完了したとの通知が入りました。白い化粧箱 ? と同サイズの小さい荷物でやって来まし
五目焼きそば 大盛 (2)
とちぎや (五目焼きそば) の後はついに麺類に手を出そうかと思いつつも、久しぶりの五目焼きそばがうれしかったので今度は大盛にしてみようか迷いつつ再び訪れると、今日のサービス定食 "蒸し豚の特
マックチャオ
マクドナルド 懐かしのメニュー (フレッシュマック) の続きです。価格は単品で 700 円 ?発売時期は 1991 年 12 月頃 ?チャーハンは共通でマックチャオ / エビチャオとおかずが選べるスク
野菜炒め + コンビーフハッシュ (5)
銀座わしたショップ 2014/07/03 (コンビーフハッシュ) でようやく入手したコンビーフハッシュを、まずどんな料理で試すかを考えました。最初から作ったことがないちゃんぽんやチャンプルーよりは、手
hp dv5
メーカー保証に見放されながらも hp dv5 revival で見事に復旧したので、せっかくですから Windows 8.1 がインストール出来るか検証してみることにしました。Windows Vist
豚骨野菜ラーメン 醤油 (1)
哲麺 (豚骨塩 チャーシューメン 味こいめ 脂あっさり) で、豚骨ラーメンの醤油・味噌・塩を一通り試しました。左上から 2 番目の列に 3 種類程ぽつんとあるメニュー、特に豚骨野菜ラーメンが気になっ
やさいそば (大) + じゅうしぃ
古宇利島 (No. 1 – 古宇利大橋 〜 ハートロック) の続きです。翌日 09/21 (日) は再び 3 人での観光です。当初 09/21 に計画していた予定を 09/20 に前倒した
絆道 (2)
2014/04 頃から facebook 沖縄ユーザーグループ に自ら投稿する様になり、翌 5 月中旬にはとても気の合う友達が出来ました。非公開のグループを作成して沖縄に関すること以外でも語り合う中で
タコライス 材料 (OLD EL PASO タコ・シーズニング)
自宅 de タコライス (OLD EL PASO タコ・シーズニング Part 2) の続きです。沖縄本島 (No. 42 – 払い戻し) で年内最後の沖縄旅行が中止となったので、久しぶり
豚骨味噌 白髪ネギラーメン 味こいめ 脂あっさり (1)
哲麺 (豚骨醤油 青ネギラーメン 味こいめ 脂あっさり) から日を空けずして再び訪れました。いつもの凝り性全開です。3 回目もカウンター席でしたが、後ろ壁側の席が珍しく空席でした。気が付くとサインがた
Valid HTML5 Valid CSS3 Another HTML Lint