Slapper 2012年09月13日17:52 ツイート mikko_hypponen ヘルシンキ発 by:ミッコ・ヒッポネン 10年前、最大のLinuxワームの一つが爆発的に発生した。Slapperとして知られるこのワームは、OpenSSL脆弱性を介してLinuxマシンを感染させた。感染したLinuxサーバは... 続きを読む
2012年6月2日(土) ■ 楕円暗号で DNSSEC _ unbound だけでなく ldns も先日バージョンが上がって、こちらは暗号アルゴリズムとして ECDSA が使えるようになった(RFC6605)。というわけで、試してみる。 _ …んー、おかしくね? ldns-keygen -a ECDSAP384SHA384 ... 続きを読む
2011/11/30 OpenSSLの裏技 SSL/TLSを実装したツール「OpenSSL」そのものを普段使うことはないが、OpenSSLをファイルの暗号化などにも使えるよという指摘[wazi]。例えば、256ビット鍵のAESでファイルを暗号化・復号化する場合、opensslを次のように使う。 $ open... 続きを読む
まず、OpenSSLがインストールされているとして進めます。 本来、信頼のある認証局に認証してもらいますが 今回は、自分で認証するための自己認証局を作成します。 CAの作成は、/usr/local/ssl/CAに行います。 あらかじめディレクトリを作成しておきます。 OpenS... 続きを読む
telnetでSSLの様子を見てみましょう! telnet www.directorz.co.jp 443と入れて、GET / HTTP/1.0と入れます。 telnet www.directorz.co.jp 443 GET / HTTP/1.0 すると、サーバ側からこのように返ってきます。 <!DOCTYPE HTML PUBLIC “-//IETF//DTD HTML 2.0//E... 続きを読む