Upgrade to Pro
— share decks privately, control downloads, hide ads and more …
Speaker Deck
Features
Speaker Deck
PRO
Sign in
Sign up for free
Search
Search
HTTPS (WEBエンジニア勉強会 #03)
Search
OSCA
October 07, 2017
Technology
1
1.3k
HTTPS (WEBエンジニア勉強会 #03)
2017年10月07日(土) に開催された「WEBエンジニア勉強会 #03」で HTTPSについて発表しました。
OSCA
October 07, 2017
Tweet
Share
More Decks by OSCA
See All by OSCA
人工肉を食べよう / Let's eat fake meat
oscasierra
4
1.2k
WEBサイトを HTTP/2 に移行した話 / HTTP2
oscasierra
1
2.1k
次世代の認証(WebAuthn/FIDO2)について説明を試みる
oscasierra
2
1.4k
WEBサイトが「できた」と安心する前に最終チェックすること
oscasierra
1
2k
Service Worker
oscasierra
1
1.4k
Growth of Podcast
oscasierra
0
1.4k
AIの知識無しでもAIを活用したQ&Aページを作る方法
oscasierra
1
1.2k
はじめてのサーバレス関数 (WEBエンジニア勉強会 #06)
oscasierra
0
950
みんなテストってどうやってるの?
oscasierra
0
500
Other Decks in Technology
See All in Technology
DeepSeekとは?何がいいの? - Databricksと学ぶDeepSeek! 〜これからのLLMに備えよ!〜
taka_aki
2
210
Global Databaseで実現するマルチリージョン自動切替とBlue/Greenデプロイ
j2yano
0
210
プルリクエストレビューを終わらせるためのチーム体制 / The Team for Completing Pull Request Reviews
nekonenene
4
2.1k
入門 PEAK Threat Hunting @SECCON
odorusatoshi
0
190
OSSの実装を参考にBedrockエージェントを作る
moritalous
2
370
IAMのマニアックな話2025
nrinetcom
PRO
6
1.6k
フォーイット_エンジニア向け会社紹介資料_Forit_Company_Profile.pdf
forit_tech
1
1.7k
Linuxのブートプロセス
sat
PRO
6
100
クラウド関連のインシデントケースを収集して見えてきたもの
lhazy
10
2.2k
失敗しないAIエージェント開発:階層的タスク分解の実践
kworkdev
PRO
0
550
エンジニアの健康管理術 / Engineer Health Management Techniques
y_sone
8
6.7k
マネコン操作いらず! TerraformでAWSインフラのコーディングに入門しよう
minorun365
PRO
2
280
Featured
See All Featured
Become a Pro
speakerdeck
PRO
26
5.2k
Adopting Sorbet at Scale
ufuk
75
9.2k
Art, The Web, and Tiny UX
lynnandtonic
298
20k
[Rails World 2023 - Day 1 Closing Keynote] - The Magic of Rails
eileencodes
33
2.1k
Creating an realtime collaboration tool: Agile Flush - .NET Oxford
marcduiker
28
1.9k
jQuery: Nuts, Bolts and Bling
dougneiner
63
7.7k
Cheating the UX When There Is Nothing More to Optimize - PixelPioneers
stephaniewalter
280
13k
[RailsConf 2023] Rails as a piece of cake
palkan
53
5.3k
Practical Orchestrator
shlominoach
186
10k
Navigating Team Friction
lara
183
15k
Making the Leap to Tech Lead
cromwellryan
133
9.1k
Helping Users Find Their Own Way: Creating Modern Search Experiences
danielanewman
29
2.5k
Transcript
04$" ᖛ Ұೋࡾ !FOHJOFFS@PTDB ॳ৺ऀͰ͔Δɺ)5514࠶ೖ ʙελʔόοΫεͷχϡʔεΛࡐʹͯ͠ʙ
ࣗݾհ © OSCA 04$"ᖛ Ұೋࡾ ·ͷ ͔ͣ;Έ ϓϩδΣΫτϚωʔδϟʔ ܠࣸਅՈ *
+BWB 1)1ϝΠϯͷΤϯδχΞ * ਓೳ "* Λษڧத * ͘͞Βͷ714आΓͯ8&#αʔϏεΛӡӦத * ເͷࠃ ెาݍॅΈ * !FOHJOFFS@PTDB !PTDBQIPUP!EJTOFZ@PTDB
© OSCA ൃද͕͔͍࣌ؒ͟͠͝·ͤΜʂ ؤுͬͯॳ৺ऀʹΘ͔ΔΑ͏ʹઆ໌͠·͢ʂ ͡Ίʹ
© OSCA ݄ʹେ͖͘औΓ্͛ΒΕͨ8&#ʹؔ͢Δχϡʔε͕ ͋Γ·͢ɻ ͝͠ͷ௨Γ )5514ʹؔ࿈͢ΔχϡʔεͰ͢ɻ ݄ͷͷχϡʔε ࡐ
© OSCA ελʔόοΫε͕ 5-4ແޮԽ 5-4ͷΈͷରԠ
҆શͳճઢ 44-5-4 © OSCA ηΩϡΞͰ҆શͳ௨৴ͷ্Ͱ )551ΛΓͱΓ͢ΔΈɻ )5514 )551PWFS44-5-4 )5514FDVSF HTTP
44-5-4 ձ͢Δํ͕ʮ҆શͳճઢʯͷ࡞Γํɾ͍ํΛ͍ͬͯ Δඞཁ͕͋Δɻ ϓϩτίϧ ҉߸εΠʔτ
© OSCA )5514ͷଓཱ֬ ͜Μʹͪɺ௨৴͠Α͏ʂ ͕͑Δ҉߸͜ΕͩΑʂ 0,ɻ ͦ͏ͩͳ͊ɺ͡Ό͊ɺࠓճ҉߸"Λ͓͏ɻ ҉߸௨৴ ຊདྷΓ͔ͨͬͨσʔλૹड৴
ূ໌ॻͷఏࣔɾೝূɾ伴ͷੜ
© OSCA l҆શͳճઢzʹɺछྨ ϓϩτίϧ ͱόʔδϣϯ͕͋Δɻ ͪΖΜ৽͍͠ͷ΄Ͳ༏Ε͍ͯΔɻ ϓϩτίϧ ϓϩτίϧ όʔδϣϯ ެ։
εςʔλε 44- ඇެ։ ഇࢭ 44- ഇࢭ 44- ഇࢭ 5-4 ඇਪ 5-4 ඇਪ 5-4 TLS 1.3 これから ελʔόοΫεͷܾஅ
© OSCA ௨৴Λ҉߸͢Δํࣜɺ͍͔͔ͭ͘ΒબͰ͖Δɻ ҉߸εΠʔτ プロトコル バージョン 公開年 SSL 2.0 DES-CBC-MD5
RC4-MD5 SSL 3.0 RC4-SHA DES-CBC3-SHA DH-DSS-DES-CBC-SHA TLS 1.0 ECDHE-ECDSA-AES128-SHA DHE-RSA-CAMELLIA128-SHA RC4-SHA TLS 1.1 AES256-SHA CAMELLIA256-SHA TLS 1.2 DHE-RSA-AES128-GCM-SHA256 ECDHE-RSA-CAMELLIA256-CGM-SHA384
© OSCA ਪ͞ΕΔʮ5-4Ҡߦʯ • 5-4·Ͱͷϓϩτίϧʹ͓͍ͯɺ੬ऑੑ͕ൃݟ͞Ε ͍ͯΔ • "QQMF J04049Ҏ߱ɺΞϓϦͱ8&#αʔόʔ ؒͰ5-4Λར༻͍ͯ͠ͳ͍ͱ௨৴Ͱ͖ͳ͍Α͏ʹมߋɻ
"QQ5SBOTQPSU4FDVSJUZ
© OSCA ͔͜͜Β͕ຊ࣭ɻ ͳΜͰɺ͜ͷελʔόοΫεͷχϡʔε͕͞Εͨͷʁ ຊਓͷօ͞ΜɺӳޠͤΔʁ ϒϥβͷօ͞Μɺ5-4Θ͔Δʁ ͳͥ͞Εͨͷʁ
© OSCA 5-4ΛཧղͰ͖ͳ͍ ϒϥβͷօ͞Μ͕͍Βͬ͠Ό͍·͢
© OSCA Ψϥέʔͷօ͞Μ ΩϟϦΞ ରԠঢ়گ EPDPNP 44- 5-4
BV 44-5-4 4PGUCBOL 44-5-4 Ψϥέʔ ΩϟϦΞͱ 5-4Ҏ߱ʹରԠ͍ͯ͠ͳ͍ɻ
© OSCA ֤छ8&#αʔόʔʹ͓͚Δ5-4ରԠ SSLProtocol All -SSLv2 -SSLv3 -TLSv1 -TLSv1.1 SSLProtocol
+TLSv1.2 ssl_protocols TLSv1.2; "QBDIFIUUQE /HJOY
© OSCA "044- શ)5514Խ • 8&#αΠτͷશϖʔδΛ)5514Խ͢Δ͜ͱɻ • (PPHMFɺ)551ΑΓ )5514ͷϖʔδͷܝࡌॱҐ Λ༏ઌ͢Δ͜ͱΛൃද͍ͯ͠Δɻ
• )551ɺ'JSFGPY $ISPNFͰɺ)5514ͰͷΈα ϙʔτͱͳΔɻ • .JYFE$POUFOUT ࣗίϯςϯπશͯ)5514ʹͰ ͖ͯɺ֎෦αΠτ͔ΒಡࠐΉεΫϦϓτը૾ͳͲ͕ )551Ͱ͋Δཧ༝ͳͲʹΑΓɺશ )5514Խ͢Δͷ͕ ͍͠ɻ
© OSCA ·ͱΊ • 5-4ͷҠߦ͕ਐΜͰ͓Γɺݹ͍ϒϥβɾ͕ ΓࣺͯΒΕΔɻ • "044- શ)5514 Խਐߦ͍ͯ͠Δ
ɻ