7.2. 64 ビットブロックサイズ暗号スイート (SWEET32) の無効化
Satellite の暗号スイートを更新する場合は、暗号を編集してから、/etc/foreman-installer/custom-hiera.yaml ファイルに変更を追加して、これらの変更を永続化します。
暗号スイートを更新するには、次の手順を使用できます。
以下の暗号のブラウザー最小要件は、Firefox 27 です。
/etc/httpd/conf.d/ssl.confApache 設定ファイルを開いて編集します。# vi /etc/httpd/conf.d/ssl.confSSLCipherSuiteパラメーターの値を更新します。SSLCipherSuite ECDHE-ECDSA-AES256-GCM-SHA384:ECDHE-RSA-AES256-GCM-SHA384:ECDHE-ECDSA-CHACHA20-POLY1305:ECDHE-RSA-CHACHA20-POLY1305:ECDHE-ECDSA-AES128-GCM-SHA256:ECDHE-RSA-AES128-GCM-SHA256:ECDHE-ECDSA-AES256-SHA384:ECDHE-RSA-AES256-SHA384:ECDHE-ECDSA-AES128-SHA256:ECDHE-RSA-AES128-SHA256httpd サービスを再起動します。
# systemctl restart httpd別の satellite-installer 実行で変更を永続化するには、
/etc/foreman-installer/custom-hiera.yamlファイルを開いて編集します。# vi /etc/foreman-installer/custom-hiera.yamlapacheに以下のエントリーを追加します。apache::mod::ssl::ssl_cipher: ECDHE-ECDSA-AES256-GCM-SHA384:ECDHE-RSA-AES256-GCM-SHA384:ECDHE-ECDSA-CHACHA20-POLY1305:ECDHE-RSA-CHACHA20-POLY1305:ECDHE-ECDSA-AES128-GCM-SHA256:ECDHE-RSA-AES128-GCM-SHA256:ECDHE-ECDSA-AES256-SHA384:ECDHE-RSA-AES256-SHA384:ECDHE-ECDSA-AES128-SHA256:ECDHE-RSA-AES128-SHA256satellite-installerツールを実行して、Apache 設定に変更を適用します。# satellite-installer --scenario satellite