Skip to content

非公式本サイトは非公式の日本語ドキュメントであり、Cloudflare 公式サイトではありません。最新情報はdevelopers.cloudflare.comをご確認ください。

Cloudflare と CVE-2019-1559

最終更新 Markdown で表示Agent セットアップ

GOLDENDOODLE および Zombie POODLE 攻撃 は、TLS 1.2 に関連する特定の暗号スイートを使うアプリケーションに影響します。

ただし、Cloudflare 上のアプリケーションは、これらの攻撃の対象にはなりません。Cloudflare のエッジでは、影響を受ける版の openssl を使っていないためです。

レガシーな暗号スイートを使うお客様のアプリケーションを壊したくないため、Cloudflare はこれらの暗号スイートをエッジのデフォルトから削除できませんでした。

外部セキュリティスキャナーの警告を消す

アプリケーションは CVE-2019-1559 の影響を受けませんが、一部のセキュリティスキャナーは誤ってフラグを立てることがあります。

警告を消すには、暗号スイートをカスタマイズする を参照し、次の暗号を除外します。

  • ECDHE-ECDSA-AES256-SHA384
  • ECDHE-ECDSA-AES128-SHA256
  • ECDHE-RSA-AES256-SHA384

役に立ちましたか?