Nginxでssl3.0を使わないよう設定する
以下の設定を行った場合、Internet Explorer 6 / Windows XP からの https 接続ができなくなることがあります。その場合、ブラウザの方の設定をTLS protocolを使えるように変更してください。
Nginx の設定ファイルを編集する
Nginx の設定ファイルのパスや名称が環境によって異なることがあります。
-
以下のコマンドを実行します。
# grep -r ssl_protocol /etc/nginx
このコマンドはNginxの設定ファイルがデフォルトのディレクトリ /etc/nginx 以下に置かれていることを前提としています。
-
コマンドは nginx.conf ファイル内の編集対象になる Server ブロックを表示します。
-
nginx.conf を開き、編集対象のServerブロックで ssl_protocolsを以下のように設定します。
ssl_protocols TLSv1.2 TLSv1.1 TLSv1;
-
Nginx を再起動します。
標準インストールの場合、以下のコマンドで再起動できます。
# sudo service nginx restart
-
以上でSSL v3の利用停止は完了です。