
エントリーの編集

エントリーの編集は全ユーザーに共通の機能です。
必ずガイドラインを一読の上ご利用ください。
エントリーの編集は全ユーザーに共通の機能です。
必ずガイドラインを一読の上ご利用ください。
注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています
はじめに AWSチームのすずきです。 2006年3月1日、SSL/TLSが不正に盗聴される恐れのある脆弱性として DR... はじめに AWSチームのすずきです。 2006年3月1日、SSL/TLSが不正に盗聴される恐れのある脆弱性として DROWN (Decrypting RSA with Obsolete and Weakened eNcryption)の報告がありました。 An OpenSSL User’s Guide to DROWN AWSからも、ELB(ロードバランサ)利用者向けのアナウンスがありましたので、その内容について紹介します。 CVE-2016-0800 Advisory DROWNについて サーバがSSLv2による接続が可能な場合、第三者による攻撃により暗号化された通信が不正に復号される恐れがあります。 AWSでの対応について ELB AWSコンソールのEC2画面より、「ロードバランサー」の画面を開きます。 対象となるELBを指定し、「リスナー」のタブから「変更」を指定し設定画面を開きます