タグ

関連タグで絞り込む (2)

タグの絞り込みを解除

TLSに関するdenqueueのブックマーク (1)

  • TLS Encrypted Client Hello の暗号化(ECH)に関するメモ - ASnoKaze blog

    2020/07/19 追記 最新版では仕様名が encrypting the entire ClientHello (ECHO)から、TLS Encrypted Client Hello(ECH) に変更されました 広域盗聴行為(RFC7258)への対策として、通信の暗号化が行われています。 TLS1.3からは、サーバ側証明書は暗号化されるようになり、観測者が得られる情報はIPアドレスやSNIから得られるホスト名などになりました。 このSNIの情報も暗号化するために、さまざな議論が行われました。その中で出てきた提案として「Encrypted Server Name Indication for TLS 1.3」という提案仕様があります。 この仕様はすでに、TLS WGでWG Draftとなっており第6版まで出てます。版が進む中で幾つかの変更があり、HTTPSSVCレコードの利用や、encr

    TLS Encrypted Client Hello の暗号化(ECH)に関するメモ - ASnoKaze blog
    denqueue
    denqueue 2020/04/09
    通常のClientHelloの中に暗号化されたClientHelloを入れることでSNIの暗号化を実現する。Hybrid Public Key Encryptionが利用されている。
  • 1