タグ

関連タグで絞り込む (0)

  • 関連タグはありません

タグの絞り込みを解除

securityとcurlに関するk-holyのブックマーク (1)

  • 世の中にはTLS v1.0も許可しない業界があるようで — MIRACLE LINUX サポート&テクノロジー | サイバートラスト株式会社

    MIRACLE ZBXのWEB監視において、WEB監視を行えないサイトがあります。現状では、TLS v1.1, v1.2のみ許可するサイトとなります。 TLS v1.2のみ有効なサイトのWEB監視ができません! お客様より問い合わせを頂いた内容はまさしくこんな感じでした。 HTTPサーバの暗号化通信において、SSLプロトコルに対してTSL v1.2のみを有効にしたサイトの監視を行ったところ、「SSL connect error」となり監視を正しく行えないとのことです。 今までOpenSSL関連の脆弱性により、いくつかのSSLプロトコルを禁止することは今や常識だったりしますが、ここまで限定することはありませんでした。(ちなみに、SSL v2とSSL v3は使っちゃだめですよ!) なんでこんなに制限するかな~と思いつつ、ぐ~ぐる様に問い合わせてみると、PCI DSSという基準があり、ここではT

    k-holy
    k-holy 2018/12/10
    curlのバージョンが古いとデフォルト設定でTLS 1.2が使われない問題。ConoHaが先日TLS 1.0/1.1のサポートを打ち切ったタイミングで、一部のCentOS6環境で今更こんなのにハマってしまった。
  • 1