【#28 サーバ証明書】HTTPS安全神話の崩壊 セキュリティのお勉強

  Рет қаралды 27,269

まさるの勉強部屋

まさるの勉強部屋

3 жыл бұрын

#情報セキュリティマネジメント試験
#情報処理安全確保支援士
#セキュリティ
ご視聴ありがとうございます。まさるです。
セキュリティについて動画作成始めました。
一緒にセキュリティの勉強頑張りましょう(^^)
☆TWITTER始めました
【まさるのつぶやき】
/ masaru_benkyou
☆セキュリティ勉強したい人向けの動画
【セキュリティについて語れるようになりたい】
• セキュリティについて語れるようになりたい。
☆ネットワーク初心者向けの動画
【まさるの小部屋】
• まさるの小部屋
☆ネットワーク中級向けの動画
【ネットワークスペシャリスト勉強メモ】
• ネットワークスペシャリスト勉強メモ
☆動画学習の強い味方
【IT用語 動画辞典】
toppakou.com/ITWORD

Пікірлер: 29
@happyrabbit777
@happyrabbit777 2 жыл бұрын
業界の端くれにいるモノです。復習のため、閲覧させて頂きました。 よく理解できました! 実際の画面を使っての説明が良かった!😆😆😃😃
@masaru-study
@masaru-study 2 жыл бұрын
幸さん コメントありがとうございます! 動画お役に立てて嬉しいです。 全然趣旨と違うのですが アイコンのウサギがかわいいですねー🐇 私は茶色いミニウサギを飼っているので アイコン見て嬉しい気持ちになりました(笑)
@user-bf6nd5gp2f
@user-bf6nd5gp2f 3 жыл бұрын
すごいためになりました! 一つ質問なのですが、証明書の詳細を確認して、その証明書が「DV」「OV」「EV」のいずれかを判断するには、 その証明書が保有する情報を確認して、判断するしかないのでしょうか? (例えば、証明書の内容を閲覧して「業務形態の記載があるからEV」「ドメイン名しか記載がないからDV」みたいな・・・)
@masaru-study
@masaru-study 3 жыл бұрын
コメントありがとうございます! 私も気になるので調べました(^^)/ www.idcf.jp/rentalserver/option/ssl/appearance.html ↑のサイトによると、EV証明書に関しては 証明書の中身を見なくても、発行先や運営者を表示してくれるみたいです。 IEやEdgeはアドレスバーを緑色にしてくれるので一目で分かりますね。 ただ、OVとDVは証明書の中身を見ないと分からなそうです…
@user-bf6nd5gp2f
@user-bf6nd5gp2f 3 жыл бұрын
@@masaru-study おお、ありがとうございます。 OVDVかは証明書の詳細を確認して、その内容を参照のうえ、いずれかを判断すると言う事ですね、ためになりました(^^)
@yamabudoucroissant7399
@yamabudoucroissant7399 3 жыл бұрын
証明書が発行されると通信は暗号化されるので第三者は通信の内容をキャプチャできないですが、証明書を持っているサイトが本当に信頼できるサイトなのかどうかは個人の判断によるということですね。
@masaru-study
@masaru-study 3 жыл бұрын
コメントありがとうございます! ご認識の通りです。 例えば動画内でご紹介したletsencryptで作ったDV証明書でHTTPSの暗号化通信はできるようになりますが そのサイトは信頼できないサイトである可能性はありますね(*_*;
@yamabudoucroissant7399
@yamabudoucroissant7399 3 жыл бұрын
@@masaru-study 勉強になりました。ありがとうございます!
@user-ur6yi2ls7n
@user-ur6yi2ls7n Жыл бұрын
以下質問がございます。 2:22 ここで、クライアントが保持している公開鍵を発行した認証局と、 そもそもサーバが送ってきたサーバ証明書を秘密鍵を使って発行した認証局は同一じゃないとクライアントはサーバ証明書を復号できないと思いますが、 ではなぜ、クライアントとサーバが利用している認証局が同じであるという前提でこの仕組みができているのでしょうか? 前提として、 認証局は複数あるため、必ずしも双方が使用している認証局が同じとは限らないと思っております。 可能性としては、 ・PCには全ての認証局の公開鍵がダウンロードされている くらいしか思いつかず、、 また、これもまたパソコンの製造をしている業者によってデフォルトでダウンロードしてくれている公開鍵の認証局にもばらつきが出る気がしています。。。 お手数ですがご教示いただけますと幸いでございます。
@masaru-study
@masaru-study Жыл бұрын
抹茶クッキーさん いつもするどい質問ありがとうございます! PCにはルート証明書と言われる、代表的なルートCAの公開鍵証明書がインストールされています。 この配下にいる認証局であれば、信頼関係があるので全てCAの公開鍵証明書をインストールをしなくても良い仕組みになっています。 ご質問の件はこちらの動画をご覧頂くと参考になるかもしれません。 kzfaq.info/get/bejne/gKeXoMycp7m6pmg.html 参考になれば幸いです😊
@gzfrozen
@gzfrozen 2 жыл бұрын
Let’s Encryptで、DVのワイルドカード証明書を取れました。ワイルドカード証明書はOV証明書の特権ではないかもしれません。
@masaru-study
@masaru-study 2 жыл бұрын
Alex Frozenさん コメントありがとうございます。 実際にLet’s Encryptで証明書を取得されたのですね。 さらに情報のシェアもありがとうございます。 >ワイルドカード証明書はOV証明書の特権ではないかもしれません。 そうなんですね。ありがとうございます。 EV証明書ではワイルドカード証明書はNGという事は 調べて分かりましたが… DV、OVについてはわからなかったので 勉強になりました(^^)
@user-nk9uy3qz5p
@user-nk9uy3qz5p Жыл бұрын
思い出しメモ。(自問) ・サーバ証明書の主な役割を2つ答えよ。 ・クライアント(wbeブラウザ)とWebサーバ間で  ・クライアント側でサーバ証明書の正当性を確認するために使う鍵は何か?(〇〇の△△鍵)  ・Webサーバ側で共通かぎ生成用データを復号するために使う鍵は何か?(〇〇の△△鍵) ・DV、OV、EVサーバ証明書ではそれぞれ保証する範囲が異なるが、これら英略の日本語名称を答えよ。 ・「HTTPS安全神話の崩壊」とはどういう意味か?(近年〇〇サーバ証明書でHTTPSサイトの構築が可能になったから)
@taku-mk5pt
@taku-mk5pt 2 жыл бұрын
2022/1/29
@TY-or4ul
@TY-or4ul Жыл бұрын
ワイルドカードが使えると何が良いのでしょう??😅
@masaru-study
@masaru-study Жыл бұрын
ワイルドカードが使えると、一つのサーバ証明書を複数台のサーバで共用する事が出来ます。 一つのサーバ証明書を共用すると サーバ証明書発行費用の削減 サーバ証明書の管理や運用が楽になるメリットがあります☺
@antoland681
@antoland681 Жыл бұрын
Apple Musicを使用している際に、このサーバの証明書は無効です。という文が出てきたのですが、どういうことか教えていただけると幸いです
@masaru-study
@masaru-study Жыл бұрын
アントラさん コメントありがとうございます。 Apple Musicを使用している際に、このサーバの証明書は無効です。と表示されると 不安になりますよね。。。 あくまで推測になりますが このような記事がありました。 ssl.sakura.ad.jp/column/safari-shortening/ 2020年9月よりAppleがSSL証明書の有効期間を13か月に短縮!詳細や対策とは? この記事の情報によるとSSL証明書の有効期間が長すぎると エラーが表示されるようです。 この影響でサーバ証明書無効と表示されるのかもしれません。 とはいえ、私では判断できない部分なので appleのサポートに問い合わせるのが 一番だと思います。 getsupport.apple.com/?caller=home&PRKEYS= 参考になれば幸いです。
@antoland681
@antoland681 Жыл бұрын
@@masaru-study ありがとうございます😭
@atsukot2448
@atsukot2448 2 жыл бұрын
証明書確認ができないのは、edgeだからでしょうか?
@masaru-study
@masaru-study 2 жыл бұрын
Atsuko T さん コメントありがとうございます(^^) edgeの場合でも証明書の確認ができるようです。 参考サイトをもとにお試しいただければ幸いです ■参考サイト meatwiki.nii.ac.jp/confluence/pages/viewpage.action?pageId=63870944
@user-in3ye3nk8f
@user-in3ye3nk8f 3 жыл бұрын
キーチェーンの設定いじる時に、証明書を見かけてずっとどんな働きするんだろうなぁーってきになっていました! ありがとうございました!
@masaru-study
@masaru-study 3 жыл бұрын
-ayumu RoundCat さん いつもコメントありがとうございます。 キーチェーンの設定!レベルが高そうな事やってますね! 動画が参考になったみたいで良かったです♪
@k18923
@k18923 3 жыл бұрын
Qiita は、クイータではなくてキータと読みます。
@masaru-study
@masaru-study 3 жыл бұрын
こ、こ、これは… かなり赤面なミスですね(;_:) 教えてくれて、ありがとうございますー! お恥ずかしい… 勉強させて頂きましたm(_ _)m
@k18923
@k18923 3 жыл бұрын
@@masaru-study 読み間違いは、あるあるですよね!
@masaru-study
@masaru-study 3 жыл бұрын
@@k18923 フォローしてくれる 優しさに感謝…(;_:) 今後も動画作成頑張ります!!
【#29 無線LAN セキュリティ】 セキュリティのお勉強
15:54
まさるの勉強部屋
Рет қаралды 11 М.
HAPPY BIRTHDAY @mozabrick 🎉 #cat #funny
00:36
SOFIADELMONSTRO
Рет қаралды 14 МЛН
Вечный ДВИГАТЕЛЬ!⚙️ #shorts
00:27
Гараж 54
Рет қаралды 14 МЛН
HTTPS(SSL/TLS)図解で分かる!
15:51
IoT研究室@“kitz.e!”
Рет қаралды 7 М.
【22年  情報処理安全確保支援士】#10 メールの仕組み SMTP-AUTH
16:17
【#60 応用情報 基本情報 高度共通試験午前1対策】SSL TLS
9:13
まさるの勉強部屋
Рет қаралды 32 М.
マニュアル・オートマ論争まとめ【ハライチのターン】
18:24
#12 [Fun IT Passport] Traffic key cryptography and public key cryptography
16:03
まさるの勉強部屋
Рет қаралды 14 М.
【#14 鍵交換プロトコル DH】セキュリティのお勉強
14:41
まさるの勉強部屋
Рет қаралды 14 М.
【ネットワーク初心者】【有料級】【設定】CiscoのCatalyst1000を使って学ぶ!乗っ取られたくないあなたに見てほしい…
30:21
もりこーぽちゃんねる インフラ系エンジニア情報チャンネル
Рет қаралды 9 М.
Passwords vs. Passkeys - FIDO Bites Back!
11:05
IBM Technology
Рет қаралды 37 М.
HTTPS, SSL, TLS & Certificate Authority Explained
43:29
Laith Academy
Рет қаралды 75 М.
HAPPY BIRTHDAY @mozabrick 🎉 #cat #funny
00:36
SOFIADELMONSTRO
Рет қаралды 14 МЛН