This morning on 9/13/2011 at approximately 4:20 a.m. Pacific Daylight Time (UTC -7), the uTorrent.com and BitTorrent.com Web servers were compromised. Our standard Windows software download was replaced with a type of fake antivirus “scareware” program. (UPDATE: See below for removal instructions.) Just after 6:00 a.m. Pacific time, we took the affected servers offline to neutralize the threat. Ou
Online Certificate Status Protocol(OCSP)は、X.509公開鍵証明書の失効状態を取得するための通信プロトコルである。RFC 6960 で規定されており、インターネット標準トラック上にある。証明書失効リスト (CRL) の代替として策定されたもので、CRLを公開鍵基盤 (PKI) で使う際の問題に対応している。OCSP のメッセージは ASN.1 で符号化されており、主に HTTP を使ってやり取りされる。要求/応答型メッセージであることから、OCSPのサーバを「OCSPレスポンダ」と呼ぶ。 OCSP応答は典型的なCRLよりも情報が少ないため、OCSPは証明書の失効状態をよりタイムリーに提供できる。しかし、クライアントが応答をキャッシュしないと、要求回数の増大によって利点が生かせなくなる可能性がある。 OCSPを使えば、クライアントがCRLを構文解析する
openssl、FireFox については当然というか真っ当というか 問題無いんですが、最新のOperaはHTTP GETでしか 要求を送りません。ちょっと勇気あるなぁ、、といった感じです。 Vista IE7は、両方やってみちゃうというのは ちょっと涙ぐましいですね。(;_;)エライ。 Opera 9.5でOCSPを無効にするためには アドレスバーでopera:configと打って、 Security Prefs>OCSP Validate Certificatesのチェックを外すか ここを見てみると "C:\Program Files\Opera\operadef6.ini" で ^[Security Prefs] ^OCSP Validate Certificates=0 を加えればよいそうです。 さらに追加でFireFox 2でOCSPを使うようにするには "オプション>詳細>暗号
連載の第2回目(「電子証明書と認証局」)において、「証明書の廃棄」について簡単に述べた。この部分は実際にPKIに接する人々にとって誤解が多い部分であり、ここでもう一度「証明書の有効性」についてクローズアップしていきたい。 証明書のステータス まず、証明書の「状態」について説明しよう。証明書は、大きく分けて「有効」と「無効(有効ではない)」状態が存在する。さらに、「無効」状態には「有効期限切れ」「廃棄(失効)状態」「一時停止(失効)状態」の3つのステータスがある。証明書(あるいはその鍵による署名データ)を受け取った側はその証明書が自分の信頼する認証局から発行されているかどうか、ということと同時にその証明書が「有効」な状態にあるかどうかを確認しなければならない。 クレジットカードの場合に例えて考えてみよう。 通常、クレジットカードを顧客が提示した場合、加盟店は当然のことながら自分の店が加盟して
リリース、障害情報などのサービスのお知らせ
最新の人気エントリーの配信
j次のブックマーク
k前のブックマーク
lあとで読む
eコメント一覧を開く
oページを開く