タグ

HTTPsとtlsに関するflatbirdのブックマーク (2)

  • Let's encryptとSSL/TLSに関する誤謬 - Chienomi

    全く以て意味不明な誤謬がはびこっていた上に、やたら上から目線だったので、消火しておこうと思う。 そもそもSSL, TLSとは何か SSL/TLSは暗号化技術である。 SSL/TLSのデータ通信自体は対称暗号である。ただし、暗号化に利用する暗号鍵は使い捨てる。 Cipherはかなり色々使えるのだけど、だいたいはTriple DES (3DES)かAESが使われる。 その手順は <- HelloRequest -> ClientHello <- ServerHello <- ServerCertificate <- ServerKeyExchange <- ServerHelloDone -> ClientKeyExchange -> Finished -> ChangeCipherSpec <- Finished <- ChangeChiperSpec <-> Application Dat

  • 「Let's Encrypt」、無料TLS証明書の発行数が100万件を突破

    Internet Security Research Group(ISRG)が運営する無料の証明書発行サービス「Let's Encrypt」が発行した無料TLS証明書の数が、パブリックベータになってからわずか3カ月と5日で100万件に達した。電子フロンティア財団(EFF)が米国時間3月8日午前のブログ記事で発表した。 EFFやAkamai Technologies、Mozillaなどが支援するLet's Encryptプロジェクトは、ドメインの暗号化を促進するため、SSL/TLS証明書を無料で発行している。 自動で取得できるLet's Encryptの無料証明書はTLSプロトコルを実装し、IdenTrustとの提携を通してクロス署名を行うことで、証明書の信頼性を維持している。 Let's Encryptは2015年9月、ベータプログラムの一環として、最初の証明書を発行した。当時、ブラウザは

    「Let's Encrypt」、無料TLS証明書の発行数が100万件を突破
  • 1