*InternetWeek2014:S14 サイト管理者が知っておくべきSSLの秘孔(ツボ) 講演「サーバーのSSL/TLS設定のツボ」サポートページ 講演の補足情報、設定ファイルのダウンロードなど提供する予定です。 ** ニュース -2014.11.21 12:18 講演資料の一般公開は来年1月になると聞いております。 -2014.11.21 11:21 設定ファイルサンプル等は今週末(11/22-24)追加させて頂く予定です。また、パネル用に準備してボツになった情報などもブログ公開する予定ですので、しばしお待ちを。 ** コピペで使える(はずの)設定例 -Apache HTTP Serverの設定 -- [[最新ブラウザ対応設定>OpenSSL/InternetWeek2014/ConfigApacheModern]] -- [[レガシーを含む高互換性対応設定(RC4危殆化重視)>OpenSSL/InternetWeek2014/ConfigApacheBwCompatCBC]] -- [[レガシーを含む高互換性対応設定(BEAST,POODLE系CBC危殆化重視)>OpenSSL/InternetWeek2014/ConfigApacheBwCompatRC4]] **TLSサーバー設定で最も参考になるリンク - Mozilla Wiki: Security/Server Side TLS (超おすすめ) -- [[https://wiki.mozilla.org/Security/Server_Side_TLS]] - SSL/TLS Deployment Best Practices by Ivan Ristic of Qualys (おすすめ) -- [[https://www.ssllabs.com/downloads/SSL_TLS_Deployment_Best_Practices_1.3.pdf]] **関連リンク [[ScanNetSecurity Internet Week 2014 セキュリティセッション紹介 第6回「S14 サイト管理者が知っておくべきSSLの秘孔(ツボ)」について秋山卓司氏と木村泰司氏が語る>http://scan.netsecurity.ne.jp/article/2014/11/05/35138.html]]