English
¢¸¢· µÚ·Î
Ãë¾àÁ¡ID 22737
À§Çèµµ 30
Æ÷Æ® 80, ...
ÇÁ·ÎÅäÄÝ TCP
ºÐ·ù SSL
»ó¼¼¼³¸í ÇØ´ç SSL ¼­¹ö´Â SSLv3¸¦ ÀÌ¿ëÇÑ ¾ÏȣȭµÈ Á¢¼ÓµéÀ» ¼ö¿ëÇÑ´Ù.

SSLÀº TLS ÀÌÀüÀÇ ¾Ïȣȭ Åë½Å ÇÁ·ÎÅäÄÝ·Î ³Ý½ºÄÉÀÌÇÁ »ç¿¡¼­ °³¹ßµÇ¾î SSL ¹öÀü 3´Â 1996³â¿¡ ¹ßÇ¥µÇ¾ú´Ù. ±×·¯³ª SSL ¹öÀü 3´Â 2014³â SSLÀÇ ¸ðµç ºí·Ï ¾ÏÈ£¿¡ ¿µÇâÀ» Áִ Ǫµé(POODLE) °ø°ÝÀÇ Ãë¾àÇÑ °ÍÀ¸·Î ¹àÇôÁ³À¸¸ç, RC4 ¾ÏÈ£ÀÇ »ç¿ëÀ¸·Î ÀÎÇØ ½±°Ô ¾ÏÈ£°¡ ±úÁú ¼ö ÀÖ¾î 2015³â¿¡´Â RFC 7568¿¡ ÀÇÇØ SSL ¹öÀü 3°¡ »ç¿ë ±ÝÁöµÇ¾ú´Ù.

* Âü°í »çÀÌÆ®:
https://www.owasp.org/index.php/Transport_Layer_Protection_Cheat_Sheet#Rule_-_Only_Support_Strong_Protocols

* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû:
¸ðµç ¿î¿µÃ¼Á¦ ¸ðµç ¹öÀü
ÇØ°áÃ¥ SSL 3.0À» »ç¿ë ÁßÁöÇÏ°í ´ë½Å TLS 1.2¸¦ »ç¿ëÇÔÀ¸·Î½á, ÀÌ Ãë¾àÁ¡°ú °ü·ÃÇÑ À§ÇèÀÇ ¹ß»ý °¡´É¼ºÀ» Á¦°ÅÇÑ´Ù.

Apache À¥ ¼­¹öÀÇ °æ¿ì:
ssl.conf ÆÄÀÏÀÌ ´ÙÀ½ ¶óÀÎÀ» °¡Áöµµ·Ï ÇÑ´Ù:
SSLProtocol -SSLv2 -SSLv3 +TLSv1 +TLSv1.1 +TLSv1.2

±âŸ:
ÇØ´ç Á¦Á¶¾÷ü¿¡ ¹®ÀÇÇÏ¿© ¾÷±×·¹À̵峪 ÆÐÄ¡ Á¤º¸¿¡ ´ëÇØ ¾Ë¾Æº»´Ù.
°ü·Ã URL (CVE)
°ü·Ã URL (SecurityFocus)
°ü·Ã URL (ISS)