タグ

2021年7月7日のブックマーク (2件)

  • Google Trust Services : Google Cloud サービスの認証局切り替えを準備中 | Google Cloud 公式ブログ

    今年初め、私たちは Google Trust Services を設立したことを発表しました。GoogleAlphabet 向けのルート認証局を自ら運営するためです。準備は急ピッチで進んでおり、Google サービス(Compute Engine、Gmail、その他の Google Cloud サービスを含む)をご利用の皆さんは、Google が以前とは異なる認証局(CA)をまもなく使い始めることにお気づきでしょう。認証局が切り替わっても大多数のお客様は影響を受けないと、私たちは考えています。 Google サービスとお客様の通信をセキュアなものにするため、Google は TLS(以前は SSL と呼ばれていたもの)を使用しています。TLS の場合、サーバーは認証局の署名を受けた証明書という形で自らの身元を証明する必要があります。この証明書については、Google は “GeoTr

    Google Trust Services : Google Cloud サービスの認証局切り替えを準備中 | Google Cloud 公式ブログ
    michael-unltd
    michael-unltd 2021/07/07
    “Google は GlobalSign R2 CA(“GS Root R2”)を使い始める予定です。これは十分に確立され一般に信頼されているルート認証局なので、クライアントの混乱は最小限に抑えられるはずです。ただし、カスタムのルート ストアを使
  • サーバーが設定しているSSL暗号を確認したい時 - Qiita

    突然ですが、SSLの暗号の設定を諸事情により変更する事があると思います。 例えば、2015/2 RFC7456で、RC4が禁止となった等 サーバーのSSLの暗号の設定変更を行った後、外部からの確認方法に迷っていたのを思い出したので、備忘録がてら。 先に設定方法も記載しておくので、確認方法のみで良い場合は、確認方法の項へ サーバー側の設定 設定に関しては、例として、RC4を外していく事を想定して記載しています。 ELBを利用している場合 AWSコンソールから以下のように辿り、RC4を利用しないポリシーを選択するか、カスタムポリシーからRC4のチェックを外す EC2 -> Load Balancers -> 変更したいELB -> Listenersタブ -> Cipherの項にあるChange Policyの変更 Policyの変更 Predefined Security Policyの場合

    サーバーが設定しているSSL暗号を確認したい時 - Qiita
    michael-unltd
    michael-unltd 2021/07/07
    「暗号スイート」確認