Movatterモバイル変換


[0]ホーム

URL:


はてなブックマークアプリ

サクサク読めて、
アプリ限定の機能も多数!

アプリで開く

はてなブックマーク

  • はてなブックマーク
  • テクノロジー
  • SSL/TLSライブラリの正しい使い方(もしくは、コモンネームの検証について)
  • Twitterでシェア
  • Facebookでシェア

気に入った記事をブックマーク

  • 気に入った記事を保存できます
    保存した記事の一覧は、はてなブックマークで確認・編集ができます
  • 記事を読んだ感想やメモを書き残せます
  • 非公開でブックマークすることもできます
適切な情報に変更

エントリーの編集

loading...

エントリーの編集は全ユーザーに共通の機能です。
必ずガイドラインを一読の上ご利用ください。

タイトルガイドライン

このページのオーナーなので以下のアクションを実行できます

タイトル、本文などの情報を
再取得することができます
コメントを非表示にできますコメント表示の設定

ブックマークしました

ここにツイート内容が記載されますhttps://b.hatena.ne.jp/URLはspanで囲んでください

Twitterで共有

ONにすると、次回以降このダイアログを飛ばしてTwitterに遷移します

148usersがブックマークコメント17

    ガイドラインをご確認の上、良識あるコメントにご協力ください

    0/0
    入力したタグを追加

    現在プライベートモードです設定を変更する

    おすすめタグタグについて

      よく使うタグ

        SSL/TLSライブラリの正しい使い方(もしくは、コモンネームの検証について)

        ガイドラインをご確認の上、良識あるコメントにご協力ください

        0/0
        入力したタグを追加

        現在プライベートモードです設定を変更する

        おすすめタグタグについて

          よく使うタグ

            はてなブックマーク

            はてなブックマークで
            関心をシェアしよう

            みんなの興味と感想が集まることで
            新しい発見や、深堀りがもっと楽しく

            ユーザー登録

            アカウントをお持ちの方はログインページ

            記事へのコメント17

            • 注目コメント
            • 新着コメント
            ockeghem
            ありがとうございます。コモンネームの検証をしていないアプリは結構ありそうな気がしますね

              その他
              estragon
              OpenSSLはコモンネームの検証機能を提供していないので、独自実装しないと第三者による別のSSLサーバの成りすましを可能にしてしまうというはなし

                その他
                moccos_info
                "OpenSSLはコモンネームの検証機能を提供していない"

                その他
                kyab
                この辺のCommon NameはレガシーになりつつあってSubjectAltNameになるかもって情報も見といたほうが良い。https://jp.globalsign.com/blog/2013/common_name.html

                その他
                naga_sawa
                SSL/TLSはCN検証まで提供していないので自前でやらないといけない

                その他
                tmatsuu
                GlobalSignの中の人がコモンネームはそのうち廃止するかもって言ってたよ。SubjectAlternativeNameを使えって→https://jp.globalsign.com/blog/2013/common_name.html

                  その他
                  oldriver
                  証明書の検証方法はRFC読む(真顔)。失効考えると登場人物が増えて面倒に。OpenSSLは使わなかったから知らんけど。

                    その他
                    habe0404
                    SSL/TLSライブラリの正しい使い方(もしくは、コモンネームの検証について) Flipboard <http://flpbd.it/now>から送信 Hiroaki Abe hiroaki0404@gmail.com

                      その他
                      uunfo
                      コモンネームの検証は必ずしも自動ではないのか。マルチドメインとか気が遠くなる。

                        その他
                        affec
                        tec

                          その他
                          indication
                          これはやってないねぇ。見直そう

                          その他
                          kasumani
                          SSL/TLSライブラリの正しい使い方(もしくは、コモンネームの検証について) SSL/TLSライブラリを使う際には、接続確立時にサーバの認証を正しく行う必要があります。具体的には、クライアントプログラムで以下の2種類の

                            その他
                            ya--mada
                            <q>SSL/TLSを使用するアプリケーションのコードレビューや検証にあたっては、コモンネームの確認を行っているかを検証項目に含めることが望ましいと言えるでしょう。</q>

                              その他
                              t-wada
                              “たとえば、OpenSSLはコモンネームの検証機能を提供していない” "SSL/TLSを使用するアプリケーションのコードレビューや検証にあたっては、コモンネームの確認を行っているかを検証項目に含めることが望ましい"

                              その他
                              NOV1975
                              クライアント証明書での認証とか経験ないとサーバ証明書はhttpsで接続できればいいんでしょー程度に思っちゃうかもしれない

                              その他
                              ockeghem
                              ockeghemありがとうございます。コモンネームの検証をしていないアプリは結構ありそうな気がしますね

                                2014/01/28リンク

                                その他
                                hirose31
                                Subject Alternative Namesな証明書だと検証コードはもちっと複雑になるのかしら

                                その他
                                kazuhooku
                                blogged /id:yuki_nekyo_nyan あざす!

                                その他

                                注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています

                                リンクを埋め込む

                                以下のコードをコピーしてサイトに埋め込むことができます

                                プレビュー
                                アプリのスクリーンショット
                                いまの話題をアプリでチェック!
                                • バナー広告なし
                                • ミュート機能あり
                                • ダークモード搭載
                                アプリをダウンロード

                                関連記事

                                  usersに達しました!

                                  さんが1番目にブックマークした記事「SSL/TLSライブラリ...」が注目されています。

                                  気持ちをシェアしよう

                                  ツイートする

                                  SSL/TLSライブラリの正しい使い方(もしくは、コモンネームの検証について)

                                  スマホアプリの市場拡大に伴い、直接SSL/TLSライブラリを使用するプログラムを書く機会も増えてきている...スマホアプリの市場拡大に伴い、直接SSL/TLSライブラリを使用するプログラムを書く機会も増えてきている今日この頃かと思います。 SSL/TLSライブラリを使う際には、接続確立時にサーバの認証を正しく行う必要があります。具体的には、クライアントプログラムで以下の2種類の検証を行うことになります。 SSL/TLSライブラリがサーバの証明書の検証に成功したこと サーバの証明書に含まれるコモンネーム注1が接続しようとしたサーバと同一であること 前者については、OpenSSLの場合はSSL_CTX_set_verifyの引数にSSL_VERIFY_PEERを指定するなどして、ライブラリ側で処理を行わせることが可能です(証明書の検証に失敗した場合はSSL_connectがエラーを返します)。 一方、後者についてはSSL/TLSライブラリによって差があり、検証機能を有効にするために特別な呼出が必要だっ

                                  ブックマークしたユーザー

                                  • donotthinkfeel2023/05/08donotthinkfeel
                                  • estragon2019/08/30estragon
                                  • mihyaeru212016/07/20mihyaeru21
                                  • moccos_info2015/07/23moccos_info
                                  • tasanobu2015/03/31tasanobu
                                  • ionis2014/09/24ionis
                                  • sasa_zuka2014/09/17sasa_zuka
                                  • nobu6662014/09/03nobu666
                                  • kyab2014/09/02kyab
                                  • tyage2014/09/02tyage
                                  • BlueSkyDetector2014/09/02BlueSkyDetector
                                  • Spring_MT2014/03/17Spring_MT
                                  • thimura2014/03/05thimura
                                  • astk_f2014/03/05astk_f
                                  • heatman2014/02/26heatman
                                  • you219792014/02/21you21979
                                  • pmakino2014/02/16pmakino
                                  • shiba_yu362014/02/11shiba_yu36
                                  すべてのユーザーの
                                  詳細を表示します

                                  ブックマークしたすべてのユーザー

                                  同じサイトの新着

                                  同じサイトの新着をもっと読む

                                  いま人気の記事

                                  いま人気の記事をもっと読む

                                  いま人気の記事 - テクノロジー

                                  いま人気の記事 - テクノロジーをもっと読む

                                  新着記事 - テクノロジー

                                  新着記事 - テクノロジーをもっと読む

                                  同時期にブックマークされた記事

                                  いま人気の記事 - 企業メディア

                                  企業メディアをもっと読む

                                  はてなブックマーク

                                  公式Twitter

                                  はてなのサービス

                                  • App Storeからダウンロード
                                  • Google Playで手に入れよう
                                  Copyright © 2005-2025Hatena. All Rights Reserved.
                                  設定を変更しましたx

                                  [8]ページ先頭

                                  ©2009-2025 Movatter.jp