並び順

ブックマーク数

期間指定

  • から
  • まで

361 - 400 件 / 417件

新着順 人気順

PKIの検索結果361 - 400 件 / 417件

  • AmazonLinux2 に mysql client をインストールする

    AmazonLinux2 に mysql client をインストールします。 Aurora MySQL が MySQL 5.7 互換なので、5.7の mysql client をインストールします。 手順MySQLの公式リポジトリの追加sudo yum localinstall https://dev.mysql.com/get/mysql80-community-release-el7-3.noarch.rpm -y 最新のレポジトリは↓で確認します。 MySQL :: Download MySQL Yum Repository mysql5.7 のリポジトリの有効化リポジトリの状況を確認します。 [ec2-user@ip-10-0-0-12 ~]$ yum repolist all | grep mysql mysql-cluster-7.5-community/x86_64 MyS

      AmazonLinux2 に mysql client をインストールする
    • 1年間で悪質なトラフィックを“240億回”拒絶、AWSが最優先する内部でのセキュリティ対策 (2/2)

      古いアクセス権限への対応や生成AIでのクエリ生成など、re:Inforceで発表されたセキュリティアップデート re:Inforce 2024では、AWSサービスのセキュリティアップデートも数多く発表された。今回はその中から、7つの新機能が紹介された。 1. AWS Private CA Connector for SCEP for mobile devices プライベート証明書を発行するマネージドサービス「Private CA」において、MDMソリューションとのコネクターが追加された。BYODに対応するアップデートで、プライベート証明書の運用コストを削減して、PKI(公開鍵基盤)を最適化する。 2. IAM Access Analyzerが未使用のアクセス権限に修正案 2つ目は、アクセス管理を担うIAMの分析サービス「Access Analyzer」の機能強化だ。 大規模な運用において

        1年間で悪質なトラフィックを“240億回”拒絶、AWSが最優先する内部でのセキュリティ対策 (2/2)
      • Microsoft Intune の中核的な機能 | Microsoft Security

        製品 製品グループ Microsoft Defender Microsoft Entra Microsoft Intune Microsoft Priva Microsoft Purview Microsoft Sentinel セキュリティ AI Microsoft Copilot for Security ID (アイデンティティ) とアクセス Microsoft Entra ID (Azure Active Directory) Microsoft Entra 外部 ID Microsoft Entra ID ガバナンス Microsoft Entra ID 保護 Microsoft Entra Internet Access Microsoft Entra Private Access Microsoft Entra 権限管理 Microsoft Entra 確認済み ID Mic

        • Squidを使ったHTTPS復号プロキシの構築+Splunkでのログ取り込み - 宇宙イタチのブログ

          CentOS7上にSSL Bump機能を持つSquidProxyサーバの構築+Splunkでのログ取り込みの手順メモ CentOS 7のインストール CentOS7を最小インストールする パッケージのアップデートを行う yum update GUIで操作できるよう、パッケージをインストールする。 yum -y groupinstall "GNOME Desktop" GUIで起動するように設定し、再起動する。 systemctl set-default graphical.target reboot CentOS7を選んだ理由として、Squidのオプションに以下2つがデフォルトで入っているため ・ --with-openssl ・ --enable-ssl-crtd Squidのインストール Squidのインストール yum install squid 自己証明書を作成する cd /etc

            Squidを使ったHTTPS復号プロキシの構築+Splunkでのログ取り込み - 宇宙イタチのブログ
          • マイナンバーカードで署名する / mynumbercard

            seccamp2021 LT大会での発表内容

              マイナンバーカードで署名する / mynumbercard
            • 10 年続くサービスを作るための、TLS 証明書の EC 化

              MIXI でモンストサーバーチームとセキュリティ室を兼務している、atponsです。 昨今 RSA に代わる暗号として楕円曲線暗号が多く用いられるようになってきました。そこで、身近にある暗号を応用した技術である、TLS 証明書における楕円曲線 (EC) 暗号について、調べてみました。 TLS では、鍵交換は TLS セッション上でやりとりするための鍵ですが、すでに ECDHE (楕円暗号DH鍵交換) や ChaCha20-Poly1305 (高速、かつ安全) が多く利用されているので、省略します。 今回はその先で利用される TLS における証明書について解説します。 RSA 証明書についてRSA を用いた証明書が、TLS では広く一般的に利用されています。RSA は DSA に代わる安全な暗号として、TLS 1.2 以前から利用されてきました。 ECDSA 証明書って、使えるんですか?TL

                10 年続くサービスを作るための、TLS 証明書の EC 化
              • Oracle Cloud Infrastructure Always Freeを使ってタダでMisskeyインスタンスを立てよう | aqz/tamaina

                Oracle Cloud Infrastructure Always Freeを使ってタダでMisskeyインスタンスを立てよう ※ドメイン代は別 更新履歴 (最終更新: 2021/8/26) 2021/8/26 Misskeyインスタンスで最初に設定するべきインスタンス設定とその他設定の説明へのリンクを追加 bash-installの説明書をよく読むように 2021/8/9 オブジェクトストレージのファイルへのアクセスにプロキシを使うようにしました。 bash-installのY/nの質問にはだいたいyと答えればOKです。 うわさのAlways Free――本当にこれが無料なんですの? 鯖缶※界隈ではいま、Oracle Cloud Infrastructure(OCI)のAlways Freeが話題になっています。 それは、Oracle Cloudに登録すれば誰もが利用できる無料のAlw

                  Oracle Cloud Infrastructure Always Freeを使ってタダでMisskeyインスタンスを立てよう | aqz/tamaina
                • Amazon VPC Latticeにカスタムドメインを設定する | DevelopersIO

                  ども、大瀧です。 VPC Latticeは、VPC向けのHTTP/Sリバースプロキシサービスです。既定でAWSから提供されるエンドポイントにアクセスできるのですが、ユーザー独自のドメインを利用する様子をご紹介します。 VPC Latticeのカスタムドメイン対応 カスタムドメイン対応は非常にシンプルで、ELBと同様にエンドポイントのホスト名にCNAMEレコードを向ければOKです。設定するDNSホストゾーンはAWSに限らない一般のインターネットDNS、Amazon Route 53パブリックホストゾーンのほか、VPC内でのみ使えるAmazon Route 53プライベートホストゾーンも利用できます。 HTTPSの場合は、カスタムドメインに対応するTLS証明書をVPC Latticeサービスにセットします。現時点でVPC Latticeが対応するのは、ACM(AWS Certificate M

                    Amazon VPC Latticeにカスタムドメインを設定する | DevelopersIO
                  • Heading 2

                    Request for Medical Records Transfer My Family Health Medical Centre - Willowdale Shop 9, Willowdale Shopping Centre, Willowdale Dr East Leppington NSW 2179 Ph: (02) 8305 3050 Fax: (02) 8305 3051 Secure Email: admin@myfamilyhealthmc.com.au Date: Dear Dr: Patient full name (print) Address DOB Other family members (if under 18 years of age) Address DOB The above mentioned now attends this practice.

                    • 暗号学の現在―現代暗号入門

                      受講登録する(無料) この講座はビジネスdアカウント連携ユーザのみ受講登録できます。 詳細は、こちら(受講条件)をご確認ください。 講座内容 数千年の歴史をもつ暗号は1970年代以降に根本的で急峻な変革を遂げ、今日、暗号の科学と技術は様々な形で日常生活に深く浸透するに至りました。これを現代暗号と呼びます。この講座では現代暗号の原理と特徴、基本的な機能、社会基盤とのかかわり、そして近い将来に求められる暗号の機能について、要点を平易に紹介します。これにより暗号を切り口として、情報社会の現在と未来を垣間見ることにもなります。なお、現代暗号は数学的な理論に基づくものですが、できるだけ直観的な説明に努め、記法や概念を定義するときは高等学校「数学I」や「数学A」の言葉を使うよう配慮します。 Week1:現代暗号の基本的な道具 現代暗号の安全性の基礎となる数学的仕組みについて解説します。それが一方向性関

                        暗号学の現在―現代暗号入門
                      • App Serviceに対して設定できるアクセス制限方法と設定手順 - Qiita

                        App Serviceに対して設定できるアクセス制限方法と設定手順 はじめに Microsoft Azure Techのカレンダー | Advent Calendar 2022 - Qiita 19日目の記事です。 App Serviceは様々な方法のアクセス制限を提供しています。 本記事では下記のシナリオにおいて利用可能なアクセス制限方法と設定手順を紹介します。 IPアドレスベースでアクセスを制限する Azure上の仮想ネットワークからのアクセスのみ許可する オンプレミス環境からのアクセスのみ許可する インターネットからのアクセスのうち、認証を通った場合のみアクセスを許可する IPアドレスベースでアクセスを制限する 使用するリソース:App Serviceのアクセス制限機能 App Serviceのアクセス制限機能 App Serviceでは、アクセス制限を設定することでIPアドレスによ

                          App Serviceに対して設定できるアクセス制限方法と設定手順 - Qiita
                        • Heading 2

                          Request for Medical Records Transfer My Family Health Medical Centre 2/3 Rodeo Rd, GREGORY HILLS, N.S.W., 2557 Ph: Fax: Secure Email: Date: Dear Dr : Patient full name (print) Address DOB Other family members (if under 18 years of age) Address DOB The above mentioned now attends this practice. To assist in their future medical management. Would you kindly forward: (tick option) Please do not send

                          • エストニアの電子署名法について

                            日本とは大きく事情が異なるエストニアでは、電子署名が日常的に使われていますが、その根拠となる法律について日本語で詳しく解説されたことは、あまり無いと思います。今回は、エストニアの電子署名法について整理しておきたいと思います。 日本では、新型コロナ問題を契機として、ハンコの議論が活発になっているようです。政府の方でも、2020年6月19日付けで「押印についてのQ&A(内閣府、法務省、経済産業省)」を公表し、改めて現政府としての方向性を示しています。 こうしたハンコの議論に先駆けて、政府の重要な動きいくつかありました。それは、「行政手続におけるオンラインによる本人確認の手法に関するガイドライン(2019年2月)」の策定や、総務省の「プラットフォームサービスに関する研究会」の最終報告書、同研究会のトラストサービス検討WGにおける検討などです。 今後は、国際動向を含む現状を踏まえた、日本における電

                              エストニアの電子署名法について
                            • [Zabbix] ゼロから始めるZabbix -構築- - Qiita

                              はじめに NW監視の学習として、監視用ツールとして良く使われている「Zabbix」とネットワーク監視方法で良く使われている「snmp」と「snmptrap」の監視環境を構築をしてみる。それらの内容を数回に分けて掲載していく。 ■掲載内容 1 - ゼロから始めるZabbix -構築- (本記事) 2 - ゼロから始めるZabbix -SNMP- 3 - ゼロから始めるZabbix -SNMPTrap- Zabbixとは? Zabbix はアレクセイ・ウラジシェフ(Alexei Vladishev)によって作られた、ネットワーク管理ソフトウェアである。様々なネットワークサービス、サーバ 、その他のネットワークハードウェアのステータスを監視・追跡できる。現在はウラジシェフが設立したZabbix社によって開発が継続されている。(フリー百科事典『ウィキペディア(Wikipedia)』より) ■筆者の

                                [Zabbix] ゼロから始めるZabbix -構築- - Qiita
                              • 「Kaleido」企業向けイーサリアム開発のフルスタックBaaSとは?

                                目次 はじめに フルスタックBaaS「Kaleido」とは? Kaleidoの特徴 Kaleidoを活用したユースケース まとめ:Kaleidoはテストから本番環境までカバーするフルスタックBaaS はじめに ブロックチェーンプロダクトを開発している企業にとって、より使いやすく必要な機能が提供されているサービスは有り難いものです。Baas info!!でも紹介しているように、「Microsoft」や「Amazon」、「IBM」などのクラウドベンダーが、既に様々なBaaS(Blockchain-as-a-Service)を提供しています。 今回は「Amazon AWS」や「Microsoft Azure」といった2つのクラウドおよびオンプレミスな環境へデプロイでき、グローバルなブロックチェーンネットワークをシームレスに構築できる「Kaleido」の概要や特徴、ユースケースを紹介していきます。

                                  「Kaleido」企業向けイーサリアム開発のフルスタックBaaSとは?
                                • Amazon Web Services (AWS)サービスの正式名称・略称・読み方まとめ #8 (マネジメントとガバナンス) - Qiita

                                  Amazon Web Services (AWS)サービスの正式名称・略称・読み方まとめ #8 (マネジメントとガバナンス)AWSまとめAmazonWebServices読み方略語 Amazon Web Services (AWS)のサービスで正式名称や略称はともかく、読み方がわからずに困ることがよくあるのでまとめてみました。 Amazon Web Services (AWS) - Cloud Computing Services https://aws.amazon.com/ まとめルールについては下記を参考ください。 Amazon Web Services (AWS)サービスの正式名称・略称・読み方まとめ #1 (コンピューティング) - Qiita https://qiita.com/kai_kou/items/a6795dbab7e707b0d1a6 全サービスを並べたチートシート

                                    Amazon Web Services (AWS)サービスの正式名称・略称・読み方まとめ #8 (マネジメントとガバナンス) - Qiita
                                  • certutil

                                    注意事項 Certutil は、運用コードで使用することはお勧めしません。また、ライブ サイトのサポートやアプリケーションの互換性の保証も提供されません。 これは、開発者や IT 管理者がデバイス上の証明書コンテンツ情報を表示するために使用するツールです。 certutil.exe は、証明書サービスの一部としてインストールされるコマンドライン プログラムです。 certutil.exe を使用すると、証明機関 (CA) の構成情報の表示、証明書サービスの構成、および CA コンポーネントのバックアップと復元を行うことができます。 このプログラムにより、証明書、キー ペア、および証明書チェーンの検証を行うこともできます。 他のパラメーターを指定せずに certutil を証明機関で実行すると、現在の証明機関の構成が表示されます。 certutil が他のパラメーターなしで証明機関以外で実行

                                      certutil
                                    • 「リモートアクセスVPN」ではなく「拠点間VPN」を導入すべき4つの理由

                                      関連キーワード VPN | PKI | ネットワーク 企業の拠点同士を安全に接続する「拠点間VPN」(VPN:仮想プライベートネットワーク)には、VPN用のクライアントソフトウェア(以下、VPNクライアント)を使ってクライアント端末から拠点に接続する「リモートアクセスVPN」では得られないメリットがある。ただしメリットを得られるかどうかは、組織のニーズ、従業員数、コストなどに左右される。 拠点間VPNは一般的に「VPNゲートウェイ」という専用機器を使って2拠点間を安全に接続する。クライアント端末にVPNクライアントをインストールする必要がない。ただし従業員数が少ない組織の場合、コスト効率ではリモートアクセスVPNの方が高くなる可能性がある。 拠点間VPNの4つのメリット 1.セキュリティ 拠点間VPNで得られるメリットの一つがセキュリティの強化だ。拠点間VPNでは、「IPsec」などのセキ

                                        「リモートアクセスVPN」ではなく「拠点間VPN」を導入すべき4つの理由
                                      • Context-Aware Access でデバイス証明書を使ってみた|pirox

                                        Goolge Workspace / Context-Aware Access のアクセスレベルに「デバイス証明書を条件とした設定」を適用することが可能になりました。 実際に自組織の PKI (検証中) で発行・配布したデバイス証明書を使ったコントロールが可能であることが確認できたので、内容をシェアしようと思います。 ※ Google のドキュメントで「企業証明書」「エンタープライズ証明書」「クライアント証明書」といった表記の揺れがありますが、本記事では「デバイス証明書」で統一します。 Context-Aware Access とはアクセス元のエンティティの属性情報をチェックし、Google Workspace のアプリケーション単位、SAML アプリケーション単位でアクセコントロールのポリシーを設定できる機能です。 コンテキストアウェア アクセスを使用すると、ユーザー ID、アクセス元の

                                          Context-Aware Access でデバイス証明書を使ってみた|pirox
                                        • NSA and CISA Red and Blue Teams Share Top Ten Cybersecurity Misconfigurations | CISA

                                          A plea for network defenders and software manufacturers to fix common problems. EXECUTIVE SUMMARY The National Security Agency (NSA) and Cybersecurity and Infrastructure Security Agency (CISA) are releasing this joint cybersecurity advisory (CSA) to highlight the most common cybersecurity misconfigurations in large organizations, and detail the tactics, techniques, and procedures (TTPs) actors use

                                          • TPMとの戯れ long version - ₍₍ (ง ˘ω˘ )ว ⁾⁾ < 暗号楽しいです

                                            はじめに この記事はセキュリティ・キャンプ全国大会 2023のLT大会で発表した以下のスライドを解説するものです. このときは5分程度しかなかったのでまともに解説できなかった. なんか色々書いていたら9000文字を越えてしまったので, 暇なときにつまみ読んでもらえればと思います. https://elliptic-shiho.github.io/slide/Playing_with_TPM.pdf この記事は少し砕けた形で書いてみようかと思いますが, 普段硬い文章ばかり書いているので読みづらいかもしれません. その点ご容赦ください. あとやたら長い. 前提としては「認証と認可の違い」「応用情報処理程度のPKIの知識」あたりがあるとわかりやすいと思います. TPMとは 皆さんTPM使ってますか? Windows 11へのアップグレード時にお世話になるあれです1. TPMという単語はTrust

                                              TPMとの戯れ long version - ₍₍ (ง ˘ω˘ )ว ⁾⁾ < 暗号楽しいです
                                            • Amazon Web Services (AWS)サービスの正式名称・略称・読み方まとめ #13 (エンドユーザーコンピューティング) - Qiita

                                              Amazon Web Services (AWS)サービスの正式名称・略称・読み方まとめ #13 (エンドユーザーコンピューティング)AWSまとめAmazonWebServices読み方略語 Amazon Web Services (AWS)のサービスで正式名称や略称はともかく、読み方がわからずに困ることがよくあるのでまとめてみました。 Amazon Web Services (AWS) - Cloud Computing Services https://aws.amazon.com/ まとめルールについては下記を参考ください。 Amazon Web Services (AWS)サービスの正式名称・略称・読み方まとめ #1 (コンピューティング) - Qiita https://qiita.com/kai_kou/items/a6795dbab7e707b0d1a6 全サービスを並べたチ

                                                Amazon Web Services (AWS)サービスの正式名称・略称・読み方まとめ #13 (エンドユーザーコンピューティング) - Qiita
                                              • Amazon Web Services (AWS)サービスの正式名称・略称・読み方まとめ #18 (ロボット工学) - Qiita

                                                Amazon Web Services (AWS)のサービスで正式名称や略称はともかく、読み方がわからずに困ることがよくあるのでまとめてみました。 Amazon Web Services (AWS) - Cloud Computing Services https://aws.amazon.com/ まとめルールについては下記を参考ください。 Amazon Web Services (AWS)サービスの正式名称・略称・読み方まとめ #1 (コンピューティング) - Qiita https://qiita.com/kai_kou/items/a6795dbab7e707b0d1a6 全サービスを並べたチートシートもあるよ! Amazon Web Services (AWS)サービスの正式名称・略称・読み方チートシート - Qiita https://qiita.com/kai_kou/ite

                                                  Amazon Web Services (AWS)サービスの正式名称・略称・読み方まとめ #18 (ロボット工学) - Qiita
                                                • テレワークに伴い、急増している「不正ログイン被害」 IT初心者でもラクに管理できる、ID認証サービス活用事例

                                                  テクノロジーの発達によって、生活は便利になっている一方で、誰もがサイバー犯罪とは無縁でいられなくなった現代。株式会社網屋主催の「Security BLAZE 2022」では、セキュリティの最前線で活躍するエキスパートが集結し、さまざまなサイバー犯罪の手口や対策方法について講演を行いました。本記事では、テレワークで急増している不正ログイン被害を防ぐためのポイントや、クラウドセキュリティサービスの活用事例について解説しています。 テレワークの急拡大で変化したIT環境 佐藤菜緒氏:こんにちは。独立系ITセキュリティメーカーのソリトンシステムズです。私は営業統括本部に所属し、ITセキュリティ製品・サービスのコンサルティングセールスをしております、佐藤菜緒と申します。 多くの企業でオフィスと在宅を行き来するハイブリッドワークが定着する中、従業員が利用するパスワードに関する運用を見直す動きが出始めてい

                                                    テレワークに伴い、急増している「不正ログイン被害」 IT初心者でもラクに管理できる、ID認証サービス活用事例
                                                  • AWS Identity and Access Management で AWS 外のワークロード向けの IAM Roles Anywhere がリリース

                                                    AWS Identity and Access Management (IAM) の IAM Roles Anywhere を使用することで、AWS 外で実行されているワークロードが AWS リソースにアクセスできるようになりました。IAM Roles Anywhere を使用すれば、サーバー、コンテナ、アプリケーションなどのワークロードが X.509 デジタル証明書を利用して一時的な AWS 認証情報を取得できます。これにより、AWS ワークロードが AWS リソースへのアクセスに利用しているのと同じ IAM ロールおよびポリシーを、AWS 外のワークロードが利用できるようになります。 IAM Roles Anywhere を使用することで、AWS の一時的認証情報を利用できるようになりました。これにより、AWS 外で実行されているワークロード用の長期的認証情報を管理する必要がなくなり、

                                                      AWS Identity and Access Management で AWS 外のワークロード向けの IAM Roles Anywhere がリリース
                                                    • RFC 8705: OAuth 2.0 Mutual-TLS Client Authentication and Certificate-Bound Access Tokens

                                                      RFC 8705 OAuth 2.0 Mutual-TLS Client Authentication and Certificate-Bound Access Tokens Abstract This document describes OAuth client authentication and certificate-bound access and refresh tokens using mutual Transport Layer Security (TLS) authentication with X.509 certificates. OAuth clients are provided a mechanism for authentication to the authorization server using mutual TLS, based on either

                                                        RFC 8705: OAuth 2.0 Mutual-TLS Client Authentication and Certificate-Bound Access Tokens
                                                      • Amazon Web Services (AWS)サービスの正式名称・略称・読み方まとめ #21 (IoT) - Qiita

                                                        Amazon Web Services (AWS)のサービスで正式名称や略称はともかく、読み方がわからずに困ることがよくあるのでまとめてみました。 Amazon Web Services (AWS) - Cloud Computing Services https://aws.amazon.com/ 全サービスを並べたチートシートもあるよ! Amazon Web Services (AWS)サービスの正式名称・略称・読み方チートシート - Qiita https://qiita.com/kai_kou/items/cb29d261c8acc49fd22a まとめルールについては下記を参考ください。 Amazon Web Services (AWS)サービスの正式名称・略称・読み方まとめ #1 (コンピューティング) - Qiita https://qiita.com/kai_kou/ite

                                                          Amazon Web Services (AWS)サービスの正式名称・略称・読み方まとめ #21 (IoT) - Qiita
                                                        • Kuberentesクラスタ 1.10 をkubeadmで構築 - 今日も爽快な打鍵音を

                                                          Kubernetes 1.10 の新機能 KubernetesはDockerのオーケストレーションツールとして使われており、Dockerコンテナの作成から、コンテナ監視管理、レプリケーション機能など多くの機能を提供している。3/26に1.10がリリースされ、新たにStorage機能やDNS機能が強化された。 Storage関連 Container Storage Interface(CSI)がBeta版に移行したらしく、CSIは新しいVolumeプラグインということ。またPersistentVolumeの更新もあり、Podで使用されているPersistentVolumeとPersistemtClaimの削除を防止する。これにより正しい順序でストレージが破棄されるようになるとのこと。 ネットワーク CoreDNSをDNSプロバイダとして使用可能に、ただしBeta版。CoreDNSはバイナリで

                                                            Kuberentesクラスタ 1.10 をkubeadmで構築 - 今日も爽快な打鍵音を
                                                          • Elastic Stack 7.4.0 リリース

                                                            Elastic Stackバージョン7.4を一般公開いたしました。アグリゲーションやMachine Learningの新機能、セキュリティのさらなる向上など、クラスター管理と運用のシンプル化に役立つ複数の機能が新たに登場しています。ソリューション分野では、Elastic SIEMのセキュリティ運用ワークフローが進化を遂げました。地理空間分析にリアルタイムマップが追加されたほか、13の事前定義済みMachine Learningジョブが登場し、ルールベースでは発見できない広範なセキュリティ脅威を検出します。 バージョン7.4 はElasticが提供する唯一のマネージドサービス、Elastic CloudのElasticsearch Serviceで今すぐ使いはじめることができます。またElastic Stackをダウンロードして、セルフマネージドでお使いいただくことも可能です。 本記事は、今

                                                              Elastic Stack 7.4.0 リリース
                                                            • Build a Tiny Certificate Authority For Your Homelab

                                                              Build a Tiny Certificate Authority For Your HomelabUpdated on: May 20, 2024 Updated on February 16, 2023 TL;DR In this tutorial, we're going to build a tiny, standalone, online Certificate Authority (CA) that will mint TLS certificates and is secured with a YubiKey. It will be an internal ACME server on our local network (ACME is the same protocol used by Let's Encrypt). The YubiKey will securely

                                                                Build a Tiny Certificate Authority For Your Homelab
                                                              • 早速K0sを試してみた|テクニカルブログ|日本情報通信株式会社

                                                                こんにちは。昼も寒くて震えております。 さて、K8sの軽量版として、K0sがOSSとしてリリースされました。 今回はそのK0sをGoogle Cloud Platform上のGCEで動かしてみます。 K0sとは K0sはKubernetes(K8s)クラスターを簡単に構築できるように必要な項目が事前構成された包括的なKubernetesディストリビューションです。 公式URL 似たようにK8sの簡易版を構成できるminikubeもありますが、vboxやKVMの用意が必要だったりします。 また、同じように軽量なK8sとしてEdgeやIoT向けのK3sもあります。 環境準備 今回使用したOSはdebian-10-buster-v20201112です。(何も気にしないで選択していました) その他のLinux OSでも、各種コマンドのインストール方法だけ読み替えれば実施できるかと思います。 GCE

                                                                  早速K0sを試してみた|テクニカルブログ|日本情報通信株式会社
                                                                • Red Hat CodeReady Containers(1.0.0-rc)を入れてOpenShift 4をローカルで動かしてみた(成功編) - zaki work log

                                                                  昨夜~今朝でストレージ不足で成功しなかったRed Hat CodeReady ContainersでローカルOpenShift 4にチャレンジ。 必要なのはRed Hatの開発者アカウント(無料) 細かい手順は失敗編のこちら zaki-hmkc.hatenablog.com VMの準備(主にストレージ) [zaki@codeready ~]$ df -h Filesystem Size Used Avail Use% Mounted on /dev/mapper/centos-root 76G 978M 75G 2% / devtmpfs 3.9G 0 3.9G 0% /dev tmpfs 3.9G 0 3.9G 0% /dev/shm tmpfs 3.9G 8.9M 3.9G 1% /run tmpfs 3.9G 0 3.9G 0% /sys/fs/cgroup /dev/sda1 10

                                                                    Red Hat CodeReady Containers(1.0.0-rc)を入れてOpenShift 4をローカルで動かしてみた(成功編) - zaki work log
                                                                  • 「諸外国における共通番号制度を活用した行政手続のワンスオンリーに関する取組等の調査研究」 報告書(概要版)

                                                                    Copyright 2022 Accenture. All rights reserved. 2022年5月 アクセンチュア株式会社 「諸外国における共通番号制度を活用した行政手続 のワンスオンリーに関する取組等の調査研究」 報告書(概要版) Copyright 2022 Accenture. All rights reserved. 1 目次 1. 本書の背景と目的 ……………………………………………………………………………… 2 2. 諸外国における共通番号制度 2.1. オーストラリア ……………………………………………………………………………… 4 2.2. ドイツ ………………………………………………………………………………………… 5 2.3. フランス ………………………………………………………………………………………… 6 2.4. イギリス ………………………………………

                                                                    • MIB files repository

                                                                      MIB search Home A B C D E F G H I J K L M N O P Q R S T U V W X Y Z 1391 MIB starting with A, to top A10-AX-MIB A10-AX-NOTIFICATIONS A10-COMMON-MIB A100-R1-MIB A3COM-AUDL-r1-MIB A3COM-HUAWEI-3GMODEM-MIB A3COM-HUAWEI-8021PAE-MIB A3COM-HUAWEI-AAA-NASID-MIB A3COM-HUAWEI-AAL5-MIB A3COM-HUAWEI-ACFP-MIB A3COM-HUAWEI-ACL-MIB A3COM-HUAWEI-AFC-MIB A3COM-HUAWEI-ARP-RATELIMIT-MIB A3COM-HUAWEI-ATM-DXI-MIB A3C

                                                                      • マスタリング・ライトニングネットワーク

                                                                        ビットコイン上で機能するセカンドレイヤー(レイヤー2)技術である、ライトニングネットワークの本格的な解説書。トランザクションのコストを削減しながら速度とプライバシーを向上させることで、少額決済を素早く小さなコストで実現することができる注目の技術です。本書では、まずライトニングネットワークの基本的な仕組みを知り、ライトニングノードの実装や運用方法をくわしく紹介します。さらに、ライトニングネットワークの各アーキテクチャについても、体系的にわかりやすく解説しています。レイヤー2技術に興味を持ち、コミュニティに参加を考えているエンジニアにとって必携の一冊です。 はじめに 謝辞 第I部 ライトニングネットワークを理解する 1章 ライトニングネットワークの紹介 1.1 ライトニングネットワークの基本概念 1.2 非中央集権ネットワークでのトラスト 1.3 中央の権威に頼らない公正性 1.3.1 仲介者

                                                                          マスタリング・ライトニングネットワーク
                                                                        • Amazon Web Services (AWS)サービスの正式名称・略称・読み方まとめ #19 (ブロックチェーン) - Qiita

                                                                          Amazon Web Services (AWS)のサービスで正式名称や略称はともかく、読み方がわからずに困ることがよくあるのでまとめてみました。 Amazon Web Services (AWS) - Cloud Computing Services https://aws.amazon.com/ 全サービスを並べたチートシートもあるよ! Amazon Web Services (AWS)サービスの正式名称・略称・読み方チートシート - Qiita https://qiita.com/kai_kou/items/cb29d261c8acc49fd22a まとめルールについては下記を参考ください。 Amazon Web Services (AWS)サービスの正式名称・略称・読み方まとめ #1 (コンピューティング) - Qiita https://qiita.com/kai_kou/ite

                                                                            Amazon Web Services (AWS)サービスの正式名称・略称・読み方まとめ #19 (ブロックチェーン) - Qiita
                                                                          • GitHub - smallstep/cli: 🧰 A zero trust swiss army knife for working with X509, OAuth, JWT, OATH OTP, etc.

                                                                            Step CLI's command groups illustrate its wide-ranging uses: step certificate: Work with X.509 (TLS/HTTPS) certificates. Create, revoke, validate, lint, and bundle X.509 certificates. Install (and remove) X.509 certificates into your system's (and browser's) trust store. Validate certificate deployment and renewal status for automation Create key pairs (RSA, ECDSA, EdDSA) and certificate signing re

                                                                              GitHub - smallstep/cli: 🧰 A zero trust swiss army knife for working with X509, OAuth, JWT, OATH OTP, etc.
                                                                            • Amazon Web Services (AWS)サービスの正式名称・略称・読み方まとめ #26 (その他のリソース) - Qiita

                                                                              Amazon Web Services (AWS)のサービスで正式名称や略称はともかく、読み方がわからずに困ることがよくあるのでまとめてみました。 Amazon Web Services (AWS) - Cloud Computing Services https://aws.amazon.com/ 全サービスを並べたチートシートもあるよ! Amazon Web Services (AWS)サービスの正式名称・略称・読み方チートシート - Qiita https://qiita.com/kai_kou/items/cb29d261c8acc49fd22a まとめルールについては下記を参考ください。 Amazon Web Services (AWS)サービスの正式名称・略称・読み方まとめ #1 (コンピューティング) - Qiita https://qiita.com/kai_kou/ite

                                                                                Amazon Web Services (AWS)サービスの正式名称・略称・読み方まとめ #26 (その他のリソース) - Qiita
                                                                              • メッセージ認証(MAC):気になる情報セキュリティ用語 - 叡智の三猿

                                                                                メッセージ認証は、メッセージ本文と送信者と受信者が共通鍵を元に、MAC値という短いデータを算出し、これをメッセージに添付します。受信側では届いたメッセージ本文と共通鍵から同じようにMAC値を算出し、添付されたものと一致すれば、通信途上で改ざんされていないことを確認することができるやり取りです。 MAC値の算出にハッシュ関数を用いるものを特にHMACと呼びます。また、ブロック暗号によるMAC値の算出をCMACと呼びます。 メッセージが改ざんされていないかどうかを確認するために,そのメッセージから,ブロック暗号を用いて生成することができるものはどれか。 ア PKI イ パリティビット ウ メッセージ認証符号 エ ルート証明書 ~「情報セキュリティマネジメント・令和元年秋期」より 答えを表示 答え:ウメッセージ認証は、ネットワークを通じて伝送されたメッセージが途中で改ざんされていないかを確認する

                                                                                  メッセージ認証(MAC):気になる情報セキュリティ用語 - 叡智の三猿
                                                                                • 電子署名保証レベル勉強会(9/16開催) (2022/09/16 17:30〜)

                                                                                  イベント概要 ■タイトル:「電子署名保証レベル勉強会」 ~オンライン時代の電子署名を再定義~ ■対象:電子署名に興味がある方。主に技術者向けです。 ※ 9月16日(金) オンライン開催(Zoom)。 ■概要: 7月5日にJNSAサイトで公開した「電子署名保証レベル要約版」を使った勉強会です。 資料は以下よりダウンロードできます。 https://www.jnsa.org/result/e-signature/2022/index.html リモートワークやオンライン会議が増えたオンライン時代において、ID認証と従来の電子署名(ローカルのデジタル署名+PKI)を組み合わせた新しい電子署名方式(例:リモート署名や事業者型署名)が使われるようになりました。電子署名WGの保証レベルTFでは異なる電子署名方式でも通用する技術的な保証レベルの検討を進め、2022年7月5日にまず「要約版」を公開しました

                                                                                    電子署名保証レベル勉強会(9/16開催) (2022/09/16 17:30〜)