9月15日に公開されたFirefox 156で、HTTPS通信の最初のやり取り(TLSハンドシェイク)に関する既定の設定が変わりました。MDNの開発者向けリリースノートによると、有限体Diffie-Hellmanと呼ばれる方式のうち、ffdhe2048とffdhe3072という2つのグループが、既定では提示されなくなっています。目立つ新機能ではありませんが、サーバーを預かる側としては一度確認しておきたい変更です。
鍵交換は、ブラウザとサーバーが暗号化に使う鍵を安全に取り決めるための手順です。現在の主流は楕円曲線を使うECDHEで、今回外れたのはそれより前から使われてきた有限体の方式にあたります。リリースノートでは、これらのグループにしか対応していないサーバーとは接続の取り決めが成立しなくなる一方、ほぼすべてのサーバーはECDHEに対応していると説明されています。つまり、大半のサイトでは何も起きない見込みです。
変更の経緯と影響が出そうな場面
この変更はMozillaのバグ管理システムに約11か月前に寄せられた提案から始まっています。提案者は、Chromium系のブラウザがこれらのグループを使っていないことや、Firefoxがすでに量子計算機を見越した新しい鍵交換方式(X25519MLKEM768)に対応していることを挙げ、既定で無効にするよう求めていました。その後、FFDHE系の暗号スイートが有効な場合にだけこれらを鍵共有の候補に含める形に修正され、156で反映されています。
影響が出るとすれば、長く設定を見直していないサーバーです。たとえば社内向けの管理画面や、古い機器に組み込まれたウェブ設定画面、何年も前の設定ファイルを引き継いだまま動いているサーバーなどが考えられます。こうした環境で鍵交換の方式が有限体のものに絞られていると、Firefoxだけ接続エラーになるといった形で表面化するかもしれません。ChromeやSafariでは開けるのにFirefoxでは開けない、という問い合わせが来たときは、証明書だけでなく鍵交換の設定も疑ってみる価値があります。
確認の方法としては、外部のSSL診断サービスでサーバーが対応している鍵交換方式を調べるのが手軽です。ECDHE系、できればX25519が有効になっていれば今回の変更で困ることはまずありません。レンタルサーバーやマネージド環境であれば、事業者側で既に現代的な設定になっている場合がほとんどです。一方、nginxやApacheを自前で運用している場合は、暗号スイートや鍵交換の指定を昔の推奨設定からコピーしたままになっていないかを見ておきたいところです。設定を変えたときは、主要なブラウザで実際に開けるかを確かめてから本番に反映すると安全です。
証明書の有効期間が段階的に短くなる流れもあり、HTTPSまわりの設定は一度作れば終わりというものではなくなってきました。自社で管理しているサーバーや、納品後に手を入れていない顧客のサイトがあれば、次の保守のついでに暗号設定の一覧も眺めておくと安心です。













