LoginSignup
10
10

More than 5 years have passed since last update.

Heartbleed以後の対策の1つで希望の光「Forward Secrecy」をnginxに設定する巻

Posted at

背景

「Heartbleed以後」のインターネットを守るために重要な「Forward Secrecy」とは という記事を見て、どうやらHeartbleedの様な致命的なバグに対して効果を発揮するForward Secrecy(Perfect Forward Secrecy : PFS)といった対策方法があるらしい。

関連記事

Nginxへの導入方法

参考にしたのは、

前提:既にSSLが設定されているとして/etc/nginx/nginx.confあたりのssl設定されているconfに追加してreloadするのみ。

/etc/nginx/nginx.conf
ssl_ciphers EECDH+ECDSA+AESGCM:EECDH+aRSA+AESGCM:EECDH+ECDSA+SHA256:EECDH+aRSA+RC4:EDH+aRSA:EECDH:RC4:!aNULL:!eNULL:!LOW:!3DES:!MD5:!EXP:!PSK:!SRP:!DSS;

簡単に設定できるとあって、本当か?と思ったけど本当だった…(所要時間5分もない)
nginx_ssl_.png

10
10
0

Register as a new user and use Qiita more conveniently

  1. You get articles that match your needs
  2. You can efficiently read back useful information
  3. You can use dark theme
What you can do with signing up
10
10