Discover Domain Names Explore Registry Services About Verisign Support
インターネットを介して情報を安全に送るには、情報の完全性を保証するX.509セキュリティ証明書が必要だ。証明書は商用認証機関から購入するが、通常、そのコストはかなり高い。そうした状況の中、コミュニティが主導するフリーの認証機関CAcertが登場した。 セキュリティ証明書は、アプリケーションに情報を送るソフトウェア――ウェブ・サーバや電子メール・スイートなど――が利用するディジタル・ファイルである。他のセキュリティ関連製品同様、証明書には、その正当性を保証する認証機関、すなわち信頼できる第三者が必要だ。しかし、最近まで、認証機関は商業ベースのものしかなかった。 いくつかの大手認証機関の証明書は価格が高止まりしており、有効期間1年の証明書で800米ドルを超えるものがある。この並外れた高価格は、賠償責任保証や監査などの付加価値サービスに影響を与えているほどだ。しかし、誰もがこのレベルのサービス
[技術資料室] [ネットワーク編] [Linuxメモ] [Javaのsecurity] [SSHメモ] [OpenSSL] [スマートカード] 暗号通信のしくみ SSL/TLS/PKIメモ なんとなくSSLとPKIとやらについて、分離できないままつらつらと書いています。最近なんとなくわかってきましたよ。ファイルを分解してみるところまで、進めてみたい。 公開鍵的項目と共通鍵的項目を分けた方がいいような気がしてきた。 SSLとPKIの基礎知識 秘密鍵/公開鍵 証明書 証明と暗号化 暗号化のしくみ AES 証明/署名のしくみ シングルサインイン クライアントとサーバ クライアント編 サーバ編 細かな仕様 [OpenSSLコマンド的メモ] {PostgreSQL SSL接続] [Javaとセキュリティ] [Tomcat SSL] スマートカード (別ページ) FeliCa 通信とセキュリティ いろ
SSL for SMTP で解説したクライアント証明書と全く同じです。サーバー証明書もクライアント証明書もnsCertTypeの違いがある程度で、証明書の発行手順は全て同じです。 ここでは 太郎(taro@odn.ne.jp)と花子(hanako@hi-ho.ne.jp)がお互いにDES3(168bit)強度のメールのやり取りを実現 するという例で証明書を作成しています。尚、証明書は自己証明タイプではなく、自CA署名による証明書を例に解説します。 証明書のディレクトリは/etc/mail/certs/users をカレントディレクトリとしています。 補足 ここではCA署名型の証明書を例にしています。この x509証明書にはCAの公開カギが含まれます。そのためSSL Webサーバーで紹介したようなクライアント認証を導入しているケースは、証明書の判別を行わない限り、この証明書でこれらのディレク
■ opensslのおさらい # CAの鍵ペアと証明書要求作成 openssl req -new -out ca.req -keyout ca.key # CAの公開鍵に自己署名して証明書作成 openssl x509 -req -signkey ca.key \ -days 365 -sha1 -in ca.req -out ca.crt # サーバ用鍵ペアと証明書要求作成 openssl req -new -out server.req -keyout server.key -nodes # CAの鍵でサーバの公開鍵に署名して証明書作成 openssl x509 -req -CA ca.crt -CAkey ca.key \ -CAcreateserial -days 365 -sha1 -in server.req -out server.crt # S/MIME用鍵ペアと証明書要求
Globally trusted roots. Award winning-support. Now powered by DigiCert.
US Dollar (USD)Euro (EUR)British Pound (GBP)Emirati Dirham (AED)Australian Dollar (AUD)Brazilian Real (BRL)Canadian Dollar (CAD)Swiss Franc (CHF)Danish Krone (DKK)Indonesian Rupiah (IDR)Indian Rupee (INR)Japanese Yen (JPY)Mexican Peso (MXN)New Zealand Dollar (NZD)Philippine Peso (PHP)Polish Złoty (PLN)Saudi Riyal (SAR)Swedish Krona (SEK)Singapore Dollar (SGD)Turkish Lira (TRY)
リリース、障害情報などのサービスのお知らせ
最新の人気エントリーの配信
処理を実行中です
j次のブックマーク
k前のブックマーク
lあとで読む
eコメント一覧を開く
oページを開く