2017年8月23日のブックマーク (4件)

  • PKI関連技術に関するコンテンツ_7.1 TLS (SSL)

    前のページ 目次 次のページ 最終更新日: 2002年10月25日 7 PKI アプリケーション 章では、PKI を利用する様々な PKI アプリケーション(PKI-Enable Application)について概要、機能、構造等を解説します。PKI アプリケーションとしては、Webの暗号化と認証を行う「TLS/SSL)」、電子メールの暗号化とデジタル署名を行う「S/MIME」、ネットワークの暗号化を行う「VPN」、XML文書へのデジタル署名を行う「XML 署名」 および Web で公開されるプログラム(アプレット)の認証を行う「コードサイニング」を取り上げます。 7.1 TLS (SSL) 7.1.1 概要 TLS (Transport Layer Security) は、クライアント/サーバー間における安全な通信環境を提供するプロトコルです。TLS は、証明書を利用することによって、

    PKI関連技術に関するコンテンツ_7.1 TLS (SSL)
    gucchiy
    gucchiy 2017/08/23
  • https://www.jp.websecurity.symantec.com/welcome/pdf/wp_ssl_negotiation.pdf

    gucchiy
    gucchiy 2017/08/23
  • デジタル証明書とデジタル署名について - bambinya's blog

    SSL/TLSでは、通信途中のデータの改ざんや、フィッシング詐欺(銀行や組織を装い、口座番号やクレジットカードを引き出す)を防ぐために、デジタル証明書とデジタル署名という技術を用いている。 デジタル証明書とは? SSLサーバー証明書ともいう。配布されている公開鍵の、送り主(機関、銀行など)が信頼できることを証明するための仕組み。 デジタル証明書は認証局(CA:Certificate Authority)が発行するもので、通信相手が送ってきた証明書を、発行元の認証局に照会することで、通信相手の身元を確認することができる。証明書の内容は、通信相手の身元を表す情報と、照会した認証局の情報、通信相手が発行した公開鍵、暗号化されたデジタル署名、などである。 SSLの仕様上、悪意のある攻撃者が自ら認証局となって、証明書を発行することが可能である。これを防ぐために、最近では有力な商用CAが厳格な身元確認

    デジタル証明書とデジタル署名について - bambinya's blog
    gucchiy
    gucchiy 2017/08/23
  • e6f39a5bfb99900b44b2#csr%E4%BD%9C%E6%88%90

    はじめに HTMLCSSを使ってでホームページを作成し、さくらのVPSAWSなどのサーバー上に配置し、ApacheやNginxを使ってWebサーバーを構築し、ホームページを公開している!といった人を対象に書いていきます。 既に持っているスキルの想定 HTML, CSS, JavaScriptでホームページを作れる Linuxでサーバーの操作ができる Webサーバーを構築して、ホームページを公開できる ドメインを取得して、 DNSレコードと紐付けできる Web系の初心者がちょうど一通りの勉強を終えたレベルではないでしょうか。 そんな方がもう一歩上に進むためのステップがHTTPS通信です。 HTTPとHTTPSの違いについては、以前書いた記事の「【カフェで作業する人の情報は丸見えかも】HTTPとHTTPSの違いを知らない危険性」 をご覧下さい。 開発環境 ローカル:macOS Sierra

    e6f39a5bfb99900b44b2#csr%E4%BD%9C%E6%88%90