SSLのセキュリティ設定について(ssl.conf)
2024/02/25
SSLのセキュリティ設定をする事があった。指定されたファイルに指定された内容を書き込むだけだったので問題はなかったけど、内容がよく分かってなかったのでメモ。
書き換えるファイル
/etc/httpd/conf.d/ssl.conf
SSLProtocol
SSLProtocol all -TLSv1.1 -TLSv1 -SSLv2 -SSLv3
をssl.confに追記。httpsのプロトコルをTLS1.2以外無効にするとの事。
そもそもTLSとSSLが何なのかよく分からないので調べてみると、大枠は同じものでSSLのバージョンがあがっていって「SSL3.0」になり、その次のバージョンが「TLS1.0」になったらしい。
なので設定内容としては最新のTLS1.2のみ使用し、セキュリティ対策を行うものっぽい。
SSLHonorCipherOrder
をssl.confに追記。暗号化方式の決定順序をサーバ優先にするという設定内容との事。
SSLCipherSuite
SSLCipherSuite "EECDH+ECDSA+AESGCM EECDH+aRSA+AESGCM EECDH+ECDSA+SHA384 EECDH+ECDSA+SHA256 EECDH+aRSA+SHA384 EECDH+aRSA+SHA256 EECDH+aRSA+RC4 EECDH EDH+aRSA RC4 !aNULL !eNULL !LOW !3DES !MD5 !EXP !PSK !SRP !DSS !RC4"
をssl.confに追記。暗号化方式を指定するとの事。これは正直よく分からないんだけど以下が詳しそう。
関連記事
-
-
iptablesを更新するとFTP接続ができなくなる場合の対応策
iptablesでIP制限を追加し、iptablesを再起動するとそのサーバーに ...
-
-
HTTP応答ヘッダーにApacheやPHPのバージョン等不要なデータを出力させないようにする方法
当サイトをFirefoxの開発者ツールからチェックするとHTTP応答ヘッダーに「 ...
-
-
OpenLiteSpeedで任意のディレクトリに対してBasic認証をかける方法
OpenLiteSpeedで任意のディレクトリ以下へのアクセスに対してBasic ...
-
-
Apacheのprefork設定とKeepAlive設定でサーバダウンを防ぐ方法
WordPressを設置しているサーバーが、ここのところ連日でピークタイム時にダ ...
-
-
Lightbox.jsでCSP(コンテンツセキュリティポリシー)エラーが発生した際の対応方法
CSP(コンテンツセキュリティポリシー)設定を行っているサーバーでLightbo ...