質問をすることでしか得られない、回答やアドバイスがある。

15分調べてもわからないことは、質問しよう!

新規登録して質問してみよう
ただいま回答率
85.48%
CentOS

CentOSは、主にRed Hat Enterprise Linux(RHEL)をベースにした、フリーのソフトウェアオペレーティングシステムです。

Apache

Apacheは、Apache HTTP Serverの略で、最も人気の高いWebサーバソフトウェアの一つです。安定性が高いオープンソースソフトウェアとして商用サイトから自宅サーバまで、多くのプラットフォーム向けに開発・配布されています。サーバーソフトウェアの不具合(NCSA httpd)を修正するパッチ(a patch)を集積、一つ独立したソフトウェアとして開発されました。

OpenSSL

OpenSSLはSSL/TLSのプロトコルと一般的な暗号のライブラリを導入するオープンソースのソフトウェアのツールキットです。

Q&A

解決済

2回答

10343閲覧

古い環境のOPEN SSLをバージョンアップしTLS1.2に対応したい

you10

総合スコア8

CentOS

CentOSは、主にRed Hat Enterprise Linux(RHEL)をベースにした、フリーのソフトウェアオペレーティングシステムです。

Apache

Apacheは、Apache HTTP Serverの略で、最も人気の高いWebサーバソフトウェアの一つです。安定性が高いオープンソースソフトウェアとして商用サイトから自宅サーバまで、多くのプラットフォーム向けに開発・配布されています。サーバーソフトウェアの不具合(NCSA httpd)を修正するパッチ(a patch)を集積、一つ独立したソフトウェアとして開発されました。

OpenSSL

OpenSSLはSSL/TLSのプロトコルと一般的な暗号のライブラリを導入するオープンソースのソフトウェアのツールキットです。

0グッド

1クリップ

投稿2019/08/03 11:16

編集2019/08/03 11:27

現在運用している環境がTLS1.0で動作しセキュリティ上問題があるため、
OPEN SSLを1.0.1にバージョンアップしTLS1.2への対応を検討しています。

現状の環境
・CentOS 5.5
・Apache / 2.2.21
・OpenSSL 0.9.8e-fips-rhel5 01 Jul 2008

古い環境なのですが、対応方法についてご質問させてください。
・yum update openssl openssl-devel
を行えば、バージョン1.0.1にアップするでしょうか。
・上記以外に対応が必要なことはありますでしょうか。
・失敗した場合前バージョンに戻す方法はあるでしょうか。

バージョンアップ経験が無く、
影響が見えてないため上記updateコマンドは未実行です。
現状のインストール状況は以下になっています。

# yum list updates | grep openssl openssl.i686 0.9.8e-33.el5_11 updates openssl.x86_64 0.9.8e-33.el5_11 updates openssl-devel.x86_64 0.9.8e-33.el5_11 updates # yum list installed | grep openssl openssl.i686 0.9.8e-12.el5_5.7 installed openssl.x86_64 0.9.8e-12.el5_5.7 installed openssl-devel.x86_64 0.9.8e-12.el5_5.7 installed # openssl version OpenSSL 0.9.8e-fips-rhel5 01 Jul 2008

初歩的なことで申し訳ないのですが、ご教示頂きたくお願い致します。

気になる質問をクリップする

クリップした質問は、後からいつでもMYページで確認できます。

またクリップした質問に回答があった際、通知やメールを受け取ることができます。

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

guest

回答2

0

ベストアンサー

初歩的なことで申し訳ないのですが、ご教示頂きたくお願い致します。

いえ、OpenSSLはシステムの各所に関わってくるライブラリなので、OS公式のリポジトリで提供されていないバージョンへはかんたんにアップデートできるものではありません。

OS全体をアップデートすることをおすすめしますが、どうしてもできないというのであれば「OpenSSLをソースからビルドする」→「Apacheを、ビルドしたOpenSSLにリンクしてビルドする」といった手順が必要となります。

投稿2019/08/03 12:39

編集2019/08/03 12:42
maisumakun

総合スコア145183

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

you10

2019/08/05 12:17

ご回答ありがとうございます。 そもそもCentOS 5.5のリポジトリに対応するOpenSSLが無いことを確認しました。 OSアップデートする方向で考えてみます。
guest

0

centos5系ではtls1.2に対応するにはパッケージが用意されていないため、ソースからコンパイルしないと駄目かと思います。
セキュリティを考慮しているなら2年以上前にサポートが終了したOSなど捨てて、新規にcentos7系をセットアップし、tls1.3への対応も検討したほうがいいかと思います。

投稿2019/08/03 11:46

scsi

総合スコア2840

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

you10

2019/08/05 12:21

ご回答ありがとうございます。 CentOS 5.5はサポート終了しているのですね。 アドバイス頂いた通りで、セキュリティを考慮し新規にCentOSを設定する方向で考えます。
guest

あなたの回答

tips

太字

斜体

打ち消し線

見出し

引用テキストの挿入

コードの挿入

リンクの挿入

リストの挿入

番号リストの挿入

表の挿入

水平線の挿入

プレビュー

15分調べてもわからないことは
teratailで質問しよう!

ただいまの回答率
85.48%

質問をまとめることで
思考を整理して素早く解決

テンプレート機能で
簡単に質問をまとめる

質問する

関連した質問