タグ

tlsに関するKYudyのブックマーク (2)

  • openssl to negotiate SSL encryption for STARTTLS

    I'm using openssl to connect to an SMTP server normally (without encryption), send a STARTTLS command, negotiate the SSL encryption, and then interact with the encrypted session. This is the command I'm using (through telnet): openssl s_client -starttls smtp -crlf -connect 1.2.3.4:25 How can I ensure that TLS handshake was successful? This is the sequence of commands used so far: << 220 example.co

    openssl to negotiate SSL encryption for STARTTLS
    KYudy
    KYudy 2013/10/28
  • TLS のひみつ : 迷惑メール対策委員会

    IIJ 技術研究所 山和彦 2008年2月 1.SSL 2.TLS 3.ラッパーとしての TLS 4.蛇足 SSL(Secure Socket Layer)はラッパー(トンネル)として実装できるが、TLS(Transport Layer Security)はラッパーとして実装できないと勘違いしているエンジニアが多い。この記事では、(少なくともクライアント側では)TLS がラッパーとして実装でき、アプリケーションプログラムの実装を変更しなくても TLS が利用できることを示す。 1. SSL あるアプリケーションサービスを SSL を用いて保護するときは、別途ポートを用意しなければならない。たとえば、HTTP(80)を SSL で守るために、HTTPS(443)が定義されている。 このポートの分離のおかげで、HTTPS を見張るプログラムは通信がはじめから暗号文であると決め打ちできる。同様

  • 1