2014年10月24日

FireFoxでSSL3.0を解除する

以前ご紹介した、SSL3.0の脆弱性に伴う設定の変更ですが、IEと異なり、容易に設定ができないいくつかのブラウザについて、SSL3.0の解除方法を確認してみました。

その第一回が、Fire Fox。さっそく設定を確認してみましょう。

1) FireFox を起動し、アドレスバーに "about:config" と入力します。"細心の注意を払って使用する"をクリックしてすすみます

20141024-1-1.jpg

2) Configの画面が出たら、 "security.tls.version.min" を入力して検索します

20141024-1-2.jpg

3) "security.tls.version.min" をダブルクリックして開きます

4) 値が、"0" になっているので、"1" 以上にします

20141024-1-3.jpg

5) 設定後は以下のように変更されます

20141024-1-4.jpg

<値の詳細>
下記で参照させていただいた、"mozillaZine" のHPにもありますが以下の通りです。
0: SSL 3.0が最低値
1: TLS 1.0が最低値
2: TLS 1.1が最低値
3: TLS 1.2が最低値
となります。

ちなみに、"security.tls.version.max" の値は、ご覧いただければわかるかと思いますが、"3" となっておりました。

またMozillaJapanのブログによれば、2014年11月公開予定の次のバージョンからは、SSL3.0はサポートされなくなるようです。


<参照>
Security.tls.version.*/mozillaZine
SSL 3.0 の POODLE 脆弱性への対応について/Mozilla Japanブログ
SSL 3.0 の脆弱性対策について(CVE-2014-3566)/IPA
posted by クリック at 10:28| 東京 ☁| Comment(0) | TrackBack(0) | セキュリティ | このブログの読者になる | 更新情報をチェックする
この記事へのコメント
コメントを書く
お名前:

メールアドレス:

ホームページアドレス:

コメント:

※ブログオーナーが承認したコメントのみ表示されます。

この記事へのトラックバック