タグ

電子署名に関するtsuyossiiのブックマーク (5)

  • SSL/TLS サーバー証明書の基礎知識

    動画で解説! PKI (Public Key Infrastructure)「公開鍵暗号基盤」とは Eコマース(電子商取引)が日常的になった今日、便利さの反面、顔が見えない相手との取引に起因するリスクも同時に存在しています。 取引情報を他人(第三者)が盗み見る「盗聴」、取引データ等の内容を書き換えてしまう「改ざん」、他人が当事者の振りをして取引を行う「なりすまし」、更にはこれら「改ざん」や「なりすまし」が生じたと思われる際に、「それは誰か他人が行ったものだ」と自らの商行為を否定する「否認」などが主なリスクとして挙げられます。 なりすましとはサイトの運営者や、関係者等相手になりすますことです。例えば、ECサイト運営者になりすまし、クレジットカードの番号や住所等の顧客情報等を取得し、悪用されたりする。 なりすまし

    SSL/TLS サーバー証明書の基礎知識
  • サーバ証明書の署名、拇印アルゴリズムについて最近、セキュリティに関して勉強をしている者です。 - SSLサーバ証明書に関する質問です... - Yahoo!知恵袋

    サーバ証明書の署名、拇印アルゴリズムについて 最近、セキュリティに関して勉強をしている者です。 SSLサーバ証明書に関する質問です。ブラウザで証明書を表示したとき、証明書の詳細タブに表示される内容について 1.「拇印アルゴリズム---sha1」----------------証明書の内容(各エントリと値)からsha1でハッシ ュ値(メッセージダイジェスト)を生成している。 2.「拇印---(16進数の値)」---------------------上記により生成されたハッシュ値 3.「署名ハッシュアルゴリズム---sha256」-----拇印の値をさらにsha256(sha-2)にかけてハッシュ値を生成している(?) 4.「署名アルゴリズム---sha256RSA」----------上記により生成されたハッシュ値をCAの秘密鍵により暗号化したものが署名である。 上記の4点(特に3番)につ

    サーバ証明書の署名、拇印アルゴリズムについて最近、セキュリティに関して勉強をしている者です。 - SSLサーバ証明書に関する質問です... - Yahoo!知恵袋
  • 電子署名の仕組み 財団法人 日本情報処理開発協会 電子署名・認証センター

    すなわち、電子署名とは、作成者や改ざんの有無が明確になりにくい電子文書の欠点を補い、誰が作成したものか、また、改ざんが行われていないかどうかを確認できるようにするためのものだといえます。 したがって、受領した電子文書に電子署名が行われていれば、その電子文書の作成者を特定することが可能です。また、電子署名が行われていれば、電子署名が行われて以降、作成者も含めた何者も電子文書の改ざんを行っていないことを証明することができます。 電子署名の仕組みを技術的に支えているのが「暗号化」の技術です。 以前は、通信する双方が暗号化及び複合を同一の鍵(共通鍵)を用いて行う「共通鍵暗号方式」が使われていました。しかし、この方式では通信をする相手ごとに異なる「共通鍵」を用意しなければならず、かつ、暗号化に際して使用した鍵を、他人に知られないように必要な相手に渡すのは非常に難しいという欠点がありました。 そ

  • SSLとPKI・電子証明書ガイド|GMOグローバルサイン【公式】

    SSL/TLSとは?詳細と必要性を簡単解説 SSLは、インターネット上のデータ通信を暗号化し、第三者による情報の盗聴や改ざんを防ぐ仕組みのことです。 SSLとは? SSLの使い方・必要性 SSLで防ぐ3つのリスク SSL導入の流れ

  • SSLの暗号化はどんな仕組みなの?|SSL-総合解説サイト

    SSLの暗号化の仕組みについて。SSL総合解説サイト。SSLとは何か?選び方や導入方法は?SSLサーバ証明書に関する疑問をイラストで解説。SSLの暗号化通信には、PKI(公開鍵暗号基盤)という仕組みが利用されています。 このページでは、SSLの利用用途や使い方はわかったけれど、SSLの暗号化そのものに興味がある、という方に仕組みを解説いたします。 公開鍵(一般に公開された鍵)と秘密鍵での暗号化と復号化 公開鍵のキーペアを作成する際に、公開鍵暗号方式とその鍵長を設定します。サーバ管理者は、十分な強度の暗号方式、鍵長を設定するようご注意ください。 グローバルサインでは、公開鍵の鍵長が1023bit以下の場合、お申し込みいただけません。 共通鍵には、サーバとクライアントが使用するブラウザの双方が対応する、最も強度の高い暗号方式、鍵長が使用されます。 電子署名とは 電子証明書を使用した署名のこと

  • 1