■ [Security] SSL 2.0 version rollback の件のFAQ 以下、SSLv3 は SSL 3.0 と TLS 1.0 (と TLS 1.1 draft) を総称します。 ・ 1. 修正すると TLS や SSL 3.0 と SSL 2.0 は同時に使えなくなるの? いいえ。今回の修正の対象である「バージョンロールバック攻撃」は、あくまでも 「クライアントが SSL 3.0 以上で繋ごうとしているにも関わらず、 通信中継者が SSL 2.0 への降格を強制する」攻撃です。 今回の修正をしても、クライアントが SSL 2.0 しか使えないケース、 サーバが SSL 2.0 しか受け付けないケースでは、どちらも正常に SSL 2.0 で接続を確立できます。 ただし、SSL 2.0 には既知の脆弱性が知られていますので、 可能ならサーバ・クライアントとも SSL 2.