タグ

関連タグで絞り込む (1)

タグの絞り込みを解除

infraとCAに関するtvskのブックマーク (1)

  • Certificate and Public Key Pinning | グローバルサインブログ

    Chromeではgoogle.comに発行する正規な認証局をPinningしています。たとえ、信頼されたルート証明機関ストアに含まれた認証局からgoogle.comの証明書が発行されたとしても、Pinning のリストにない場合は警告表示が行われます。ほとんどの人はこの件が起きるまで、この技術Chromeに実装されていることを知りませんでした。 この件がきっかけでPinningの有効性は十分に認知され、Pinningをアプリケーション側に実装することでCA側による危殆化による不正な発行、または誤発行によるトラブルの拡大を防げることは実証されました。今後はPinningのリストを拡大していくことが課題かと思いますが、IETFのドラフトにおいても拡大には問題があると提示されています。 今後の動き Pinningをユーザーエージェント提供側にてハードコード化し、展開していくには慎重な対応が要求

    Certificate and Public Key Pinning | グローバルサインブログ
    tvsk
    tvsk 2018/02/23
    certificate pinning
  • 1