LoginSignup
0
1

More than 3 years have passed since last update.

CentOS6で弱い暗号方式(MD5)を有効にする /etc/pki/tls/legacy-settings

Last updated at Posted at 2021-03-07

参考

設定

  • MD5を有効にする例
echo "LegacySigningMDs md5" >> /etc/pki/tls/legacy-settings

きっかけ

Apache 2.2

  • Windows XP (IE6)では echo "LegacySigningMDs md5" >> /etc/pki/tls/legacy-settings しないと閲覧できなかった。
  • 閲覧できるようになった時の暗号化は以下
SSLProtocol TLSv1 TLSv1.1
SSLCipherSuite DES-CBC3-SHA:PSK-AES256-CBC-SHA

rc4.PNG
ie8.png

  • windows7 sp1 (IE8) だとApache側でSSLProtocol TLSv1.2を有効にしていると見れない。

mirenai.PNG

ie8.png

puppetmaster

err.PNG

  • 設定すると起動できるようになった。

err2.PNG

暗号化スイートの確認

#  MD5 を使ってるものだけ抜きだすコマンド
$ openssl ciphers -v MD5

EXP- は exportで、無効にするべきもの。

最近ssl系の脆弱性発見多いですね。ということでFREAK Attackです。 サーバー側の対応としては、輸出グレード暗号化のサポートをしないように設定することが必要のようです。

OpenSSL の Source

source3.PNG
source2.PNG
source.PNG

0
1
0

Register as a new user and use Qiita more conveniently

  1. You get articles that match your needs
  2. You can efficiently read back useful information
  3. You can use dark theme
What you can do with signing up
0
1