Red Hat Training

A Red Hat training course is available for Red Hat Enterprise Linux

4.8. stunnel の使用

stunnel プログラムは、クライアントとサーバーとの間の暗号化ラッパーです。これは、設定ファイルに指定されたポートでリッスンし、クライアントで調整を行い、通常のポートでリッスンする元のデーモンにそのデータを転送します。これにより、どのタイプの暗号化もサポートしていないサービスのセキュリティーを確保したり、POODLE SSL 脆弱性(CVE-2014-3566)の影響を受けるセキュリティー上の理由から、使用する暗号化タイプを使用するサービスのセキュリティーを強化できます(CVE-2014-3566)。詳しくは https://access.redhat.com/solutions/1234773 を参照してください。CUPS は、独自の設定で SSL を無効にする方法を提供しないコンポーネントの例になります。

4.8.1. stunnel のインストール

root で以下のコマンドを入力して、stunnel パッケージをインストールします。
~]# yum install stunnel