ピンチ! また脆弱性です。 いろいろ対応方法あるっぽいですが、 https://www.openssl.org/~bodo/ssl-poodle.pdf ここによればサーバ側も無効にしておけば?みたいなことが書いてありそうなので、 とりあえずサーバサイド対策として、AWSのELBのSSL3.0を無効にしておきたいと思います。 やり方 ELBの画面から、一台選んで、 Actions -> Edit listeners -> Cipher -> Change で下の画面が出るので、 Custom Security Policyを選んで、 Protocol-SSLv3をはずす。 いっぱいある人 同様のことをCLIなどで一気にやりましょう。 追記1 コメントいただきましたように、AWSの公式アナウンスが出ているようです。 https://aws.amazon.com/jp/security/sec
![SSL3.0の脆弱性'POODLE'とELBとわたし - Qiita](https://cdn-ak-scissors.b.st-hatena.com/image/square/1bcfcf51ddd35c6c772b9836724d83dafd6c46f1/height=288;version=1;width=512/https%3A%2F%2Fqiita-user-contents.imgix.net%2Fhttps%253A%252F%252Fcdn.qiita.com%252Fassets%252Fpublic%252Farticle-ogp-background-412672c5f0600ab9a64263b751f1bc81.png%3Fixlib%3Drb-4.0.0%26w%3D1200%26mark64%3DaHR0cHM6Ly9xaWl0YS11c2VyLWNvbnRlbnRzLmltZ2l4Lm5ldC9-dGV4dD9peGxpYj1yYi00LjAuMCZ3PTk3MiZoPTM3OCZ0eHQ9U1NMMy4wJUUzJTgxJUFFJUU4JTg0JTg2JUU1JUJDJUIxJUU2JTgwJUE3JTI3UE9PRExFJTI3JUUzJTgxJUE4RUxCJUUzJTgxJUE4JUUzJTgyJThGJUUzJTgxJTlGJUUzJTgxJTk3JnR4dC1hbGlnbj1sZWZ0JTJDdG9wJnR4dC1jb2xvcj0lMjMyMTIxMjEmdHh0LWZvbnQ9SGlyYWdpbm8lMjBTYW5zJTIwVzYmdHh0LXNpemU9NTYmcz00MjQ4OTgxNzcxOTY2YWE2ZmVhZjVmNzhhMjQyZmVlZg%26mark-x%3D142%26mark-y%3D57%26blend64%3DaHR0cHM6Ly9xaWl0YS11c2VyLWNvbnRlbnRzLmltZ2l4Lm5ldC9-dGV4dD9peGxpYj1yYi00LjAuMCZoPTc2Jnc9NzcwJnR4dD0lNDBZYWdneXR0ZXImdHh0LWNvbG9yPSUyMzIxMjEyMSZ0eHQtZm9udD1IaXJhZ2lubyUyMFNhbnMlMjBXNiZ0eHQtc2l6ZT0zNiZ0eHQtYWxpZ249bGVmdCUyQ3RvcCZzPTY1ZTE2YTQ2ZDVhZDJjNGY3OGI4ZmJkMzVkNzIxYjZk%26blend-x%3D142%26blend-y%3D486%26blend-mode%3Dnormal%26s%3Dd5abe80fef0b2abb0a3c4bff8e914762)