適正価格 今すぐコスト削減! · スピード発行 待てないお客様に · ブラウザ・携帯対応 幅広い対応率 · 安心サポート すぐご相談ください!
適正価格 今すぐコスト削減! · スピード発行 待てないお客様に · ブラウザ・携帯対応 幅広い対応率 · 安心サポート すぐご相談ください!
WindowsにSSLつきでApacheをインストールする場合、提供されているバイナリ版を使うのが一般的と思います。 しかし、組み込み済みで提供されているのはメンテナンスされているとはいえ0.9系(2014/4現在)、脆弱性が発見された場合どうやってアップデートするのか、というのが問題になります。 地道にコンパイルするという手もありますが、昨今の緊急時にそんなことやってられない、というので更新の方法を紹介します。 結論から言えば、Apache内で使用されているOpenSSLのバイナリを入れ替えるという方法になります(こちらのサイトを参考にしました)。 OpenSSLをインストールする(x64/x86はApacheのものと合わせること) http://slproweb.com/products/Win32OpenSSL.html Apacheを停止し、binフォルダのバックアップを取得してお
The Win32/Win64 OpenSSL Installation Project is dedicated to providing a simple installation of OpenSSL for Microsoft Windows. It is easy to set up and easy to use through the simple, effective installer. No need to compile anything or jump through any hoops, just click a few times and it is installed, leaving you to doing real work. Download it today! Note that these are default builds of OpenSSL
[English] 最終更新日: Mon, 16 Jun 2014 18:21:23 +0900 CCS Injection Vulnerability 概要 OpenSSLのChangeCipherSpecメッセージの処理に欠陥が発見されました。 この脆弱性を悪用された場合、暗号通信の情報が漏えいする可能性があります。 サーバとクライアントの両方に影響があり、迅速な対応が求められます。 攻撃方法には充分な再現性があり、標的型攻撃等に利用される可能性は非常に高いと考えます。 対策 各ベンダから更新がリリースされると思われるので、それをインストールすることで対策できます。 (随時更新) Ubuntu Debian FreeBSD CentOS Red Hat 5 Red Hat 6 Amazon Linux AMI 原因 OpenSSLのChangeCipherSpecメッセージの処理に発見
リリース、障害情報などのサービスのお知らせ
最新の人気エントリーの配信
処理を実行中です
j次のブックマーク
k前のブックマーク
lあとで読む
eコメント一覧を開く
oページを開く