DHE 暗号スイート対応が廃止されました

公開日:

カテゴリー: プライバシー & セキュリティ

リリース: Firefox 78, Firefox 78 ESR

概要

Firefox 79 で以下の DHE 暗号スイートへの対応が削除されました。これらのプロトコルは弱すぎると考えられているためです。

  • TLS_DHE_RSA_WITH_AES_128_CBC_SHA
  • TLS_DHE_RSA_WITH_AES_256_CBC_SHA

他の主要ブラウザーでは既に廃止処理が行われていることから、互換性リスクは非常に低いはずです。

WebRTC における DHE 暗号対応は Firefox 65 で削除されています。

更新: この変更は Firefox 79 から 78 へ前倒しされました。

参考資料