タグ

ブックマーク / qiita.com/ionis_h (1)

  • サーバーが設定しているSSL暗号を確認したい時 - Qiita

    突然ですが、SSLの暗号の設定を諸事情により変更する事があると思います。 例えば、2015/2 RFC7456で、RC4が禁止となった等 サーバーのSSLの暗号の設定変更を行った後、外部からの確認方法に迷っていたのを思い出したので、備忘録がてら。 先に設定方法も記載しておくので、確認方法のみで良い場合は、確認方法の項へ サーバー側の設定 設定に関しては、例として、RC4を外していく事を想定して記載しています。 ELBを利用している場合 AWSコンソールから以下のように辿り、RC4を利用しないポリシーを選択するか、カスタムポリシーからRC4のチェックを外す EC2 -> Load Balancers -> 変更したいELB -> Listenersタブ -> Cipherの項にあるChange Policyの変更 Policyの変更 Predefined Security Policyの場合

    サーバーが設定しているSSL暗号を確認したい時 - Qiita
    HHR
    HHR 2019/01/09
    openssl s_client -connect `hostname`:4443 -cipher DES-CBC3-SHA < /dev/null
  • 1