TLS接続におけるDHE暗号スイートの非推奨化
本文の状態
日本語全文を表示中
詳細モードで約1分の本文を読めます。
同じ出来事の情報源
この情報源を基点に整理
Vercel Blog
Vercelは2026年6月30日に、従来のDHE-RSA-AES256-GCM-SHA384暗号スイートのサポートを終了する。これにより、TLS 1.2を使用するクライアントは、残りの6つの暗号スイートのみでVercelネットワークに接続可能となる。
Source Article
元記事を日本語で読む
本文に関係しない購読案内、埋め込み通知、サイト内プロモーションは除いています。
タイトル: TLS接続におけるDHE暗号スイートの廃止予定
2026年6月30日、VercelはレガシーなDHE-RSA-AES256-GCM-SHA384暗号スイートのサポートを終了します。
この暗号スイートは、自動化システム、セキュリティスキャナー、および非標準のTLS設定を持つHTTPクライアントにおいて、現在も使用されている可能性があります。
この日付以降、TLS 1.2を使用するクライアントがVercelネットワークに接続する際は、以下の6つの暗号スイートのみが利用可能となります:
ECDHE-ECDSA-AES128-GCM-SHA256
ECDHE-RSA-AES128-GCM-SHA256
ECDHE-ECDSA-AES256-GCM-SHA384
ECDHE-RSA-AES256-GCM-SHA384
ECDHE-ECDSA-CHACHA20-POLY1305
ECDHE-RSA-CHACHA20-POLY1305
最新のクライアントおよびTLS 1.3接続は影響を受けません。
TLS 1.2を介してVercelでホストされているドメインに接続する統合機能や自動化システムを運用している場合は、お使いのTLSクライアントが上記の暗号スイートの少なくとも1つをサポートしていることをご確認ください。最新のTLSライブラリは、これらをデフォルトでサポートしています。
詳細を読む
原文を表示
On June 30th, 2026, Vercel will remove support for the legacy DHE-RSA-AES256-GCM-SHA384 cipher suite.
This cipher may still be used by automated systems, security scanners, and HTTP clients with non-standard TLS configurations.
After this date, clients using TLS 1.2 will only be able to connect to the Vercel network with our six remaining cipher suites:
ECDHE-ECDSA-AES128-GCM-SHA256
ECDHE-RSA-AES128-GCM-SHA256
ECDHE-ECDSA-AES256-GCM-SHA384
ECDHE-RSA-AES256-GCM-SHA384
ECDHE-ECDSA-CHACHA20-POLY1305
ECDHE-RSA-CHACHA20-POLY1305
Modern clients and TLS 1.3 connections are unaffected.
If you operate integrations or automated systems that connect to a domain hosted on Vercel over TLS 1.2, verify that your TLS client supports at least one of the above cipher suites. Modern TLS libraries support these by default.
Read more
今日のまとめ
AIデイリーブリーフで今日の重要ニュースをまとめ読み