タグ

shaに関するsatopianのブックマーク (2)

  • SSHA ダイジェストを Windows で作る。 - Attribute System

    こんばんはヌキヲです。 今回は OpenLDAP のパスワードなどで使われる SSHA 方式のダイジェストを Windows 上のコマンドプロンプトのみで生成するお話です。 背景から言うと PukiWiki でユーザアカウントを切ってもらうのに パスワードのダイジェストもくれと言われたので、なんだそりゃ?となって調べました。 BugTrack/709 パスワードのフォーマットを選択可能に(LDAP互換に) かみ砕いていうと SHA1 に SALT を付けた 24byte を base64 でエンコードすればいいらしいですね。 Windows 環境で手軽に生成できないものか調べたところ、 OpenSSL コマンドが Windows10 にも入っており、 また CertUtil が Base64 のエンコードに対応していましたので、バッチファイルにしてみました。 @echo off IF %1

    SSHA ダイジェストを Windows で作る。 - Attribute System
  • サブリソース完全性 - ウェブセキュリティ | MDN

    サブリソース完全性 (Subresource Integrity, SRI) は、 (CDN などから) 取得したリソースが意図せず改ざんされていないかをブラウザーが検証するセキュリティ機能です。 SRI を利用する際には、取得したリソースのハッシュ値と一致すべきハッシュ値を指定します。 メモ: サブリソース完全性の検証において、サブリソースが埋め込まれる文書のオリジン以外から提供されたリソースについては、ブラウザーはオリジン間リソース共有 (CORS) を使用してリソースに追加のチェックを行い、オリジンがリソースがリクエストしたオリジンに共有されることを許可しているかどうかを確認します。 複数のサイトで使われるスクリプトやスタイルシートなどのファイルをコンテンツ配信ネットワーク (CDN) にホストすることにより、読み込みに必要な時間や通信帯域を減らすことができます。しかし、 CDN は

    サブリソース完全性 - ウェブセキュリティ | MDN
  • 1