https://www.verisign.co.jp/ssl/online_seminar/2010i/crypto2010.pdf■G5ルートを持つ新しいブラウザの場合G5ルートをアンカーとして、3階層で署名検証される※この場合、中間証明書(c)は無視されるG5ルートを持たない携帯電話などの場合G1ルートをアンカーと... 続きを読む
大袈裟なテーマですが、今プスプスと火種ができている状態です。おそらく今年の年末頃になるとマスコミでも取り上げられる問題になる可能性もあります。 「暗号アルゴリズムにおける2010年問題」の対応により「公開鍵長が2048bit以上」になる(2011年以降は2048b... 続きを読む
keepalived は MISC_CHECK を利用すると、標準の機能でサポートされていないヘルスチェックをすることができますが、MISC_CHECKの注意点でご紹介したように、安全に運用するためには結構気を使わなければいけません。また、比較的短い周期で繰り返さなければな... 続きを読む
ECサイトで商品を見た後、"レジへ進む"ボタンをクリックしたとき何が起こっているんでしょう。この記事では、Amazonとの間でHTTPS通信が確立されるときの最初の数ミリ秒を分析してみます。Amazonではレジへ進むと下記のような新しいページが表示されます。 この... 続きを読む