タグ

iijとtlsに関するigrepのブックマーク (2)

  • IIJのDNS暗号化への取り組み | IIJ Engineers Blog

    はじめに ネットワーククラウド部の其田です。今回はIIJDNS暗号化への取り組みを紹介します。 この記事で紹介するのは、日プレスリリースした「IIJ、接続サービスで提供するDNSセキュリティを強化」の中の、DNSキャッシュサーバとお客様の間の通信(DoT/DoH)に該当します。 取り組みのきっかけ IIJでのDNS暗号化の取り組みは2018年からスタートしています。 当時命とされたDNS over TLS(DoT)は2016年にRFC化されているので、ちょっと遅いスタートだったかもしれません。DoTやDoH(DNS over HTTPS)が対象とする、フルリゾルバ(DNSキャッシュサーバ)~スタブリゾルバ(パソコンやスマホの中に組み込まれているDNS問い合わせ機能)の間の通信は、ISPの契約者がISPが用意したDNSキャッシュサーバを使う限りはインターネットを通過せず、特定のIS

    IIJのDNS暗号化への取り組み | IIJ Engineers Blog
  • TLS 1.3 開発日記 その28 RFC8446 - あどけない話

    はてなダイアリーからはてなブログに移行しました。今後も、細々とブログを書いていきます。 2018年8月、TLS 1.3がRFC8446になりました!(TLSのRFCは、伝統的にXX46という番号になります。) RFC8446の貢献者リストに僕の名前が載っていることを聞きつけたIIJ広報から依頼されたので、TLS 1.3の標準化と実装というブログ記事を書きました。執筆中にはリリースされていませんでしたが、現在ではTLS 1.3 対応済みの Firefox 63 と Chrome 70 が、めでたくリリースされています。 RFC8446の策定後、Haskell の tls ライブラリも、他の実装と相互接続性を確認しました。また、私の実装がtls ライブラリの家にマージされました。Haskell tls ライブラリをリリースするには、 鍵のアップデート ダウングレード対策 クライアント認証 を

    TLS 1.3 開発日記 その28 RFC8446 - あどけない話
    igrep
    igrep 2018/10/30
  • 1