Upgrade to Pro
— share decks privately, control downloads, hide ads and more …
Speaker Deck
Features
Speaker Deck
PRO
Sign in
Sign up for free
Search
Search
HTTPS (WEBエンジニア勉強会 #03)
Search
OSCA
October 07, 2017
Technology
1
1.3k
HTTPS (WEBエンジニア勉強会 #03)
2017年10月07日(土) に開催された「WEBエンジニア勉強会 #03」で HTTPSについて発表しました。
OSCA
October 07, 2017
Tweet
Share
More Decks by OSCA
See All by OSCA
人工肉を食べよう / Let's eat fake meat
oscasierra
4
1.3k
WEBサイトを HTTP/2 に移行した話 / HTTP2
oscasierra
1
2.2k
次世代の認証(WebAuthn/FIDO2)について説明を試みる
oscasierra
2
1.4k
WEBサイトが「できた」と安心する前に最終チェックすること
oscasierra
1
2k
Service Worker
oscasierra
1
1.5k
Growth of Podcast
oscasierra
0
1.4k
AIの知識無しでもAIを活用したQ&Aページを作る方法
oscasierra
1
1.2k
はじめてのサーバレス関数 (WEBエンジニア勉強会 #06)
oscasierra
0
970
みんなテストってどうやってるの?
oscasierra
0
500
Other Decks in Technology
See All in Technology
AWS DDoS攻撃防御の最前線
ryutakondo
1
180
自治体職員がガバクラの AWS 閉域ネットワークを理解するのにやって良かった個人検証環境
takeda_h
0
310
Exadata Database Service on Dedicated Infrastructure セキュリティ、ネットワーク、および管理について
oracle4engineer
PRO
1
330
PFEM Online Feature Flag @ newmo
shinyaishitobi
1
140
JAWS-UG のイベントで使うハンズオンシナリオを Amazon Q Developer for CLI で作ってみた話
kazzpapa3
0
120
Claude Codeは仕様駆動の夢を見ない
gotalab555
23
7.2k
生成AI活用のROI、どう測る? DMM.com 開発責任者から学ぶ「AI効果検証のノウハウ」 / ROI of AI
i35_267
4
130
MCPサーバーを活用したAWSコスト管理
arie0703
0
130
工業高校で学習したとあるエンジニアのキャリアの話
shirayanagiryuji
0
120
20250807 Applied Engineer Open House
sakana_ai
PRO
2
610
事業特性から逆算したインフラ設計
upsider_tech
0
240
AIに目を奪われすぎて、周りの困っている人間が見えなくなっていませんか?
cap120
1
710
Featured
See All Featured
Code Reviewing Like a Champion
maltzj
525
40k
Why You Should Never Use an ORM
jnunemaker
PRO
58
9.5k
Practical Tips for Bootstrapping Information Extraction Pipelines
honnibal
PRO
23
1.4k
Documentation Writing (for coders)
carmenintech
73
5k
Thoughts on Productivity
jonyablonski
69
4.8k
Evolution of real-time – Irina Nazarova, EuRuKo, 2024
irinanazarova
8
890
Designing for Performance
lara
610
69k
YesSQL, Process and Tooling at Scale
rocio
173
14k
How GitHub (no longer) Works
holman
314
140k
Adopting Sorbet at Scale
ufuk
77
9.5k
What's in a price? How to price your products and services
michaelherold
246
12k
Building Adaptive Systems
keathley
43
2.7k
Transcript
04$" ᖛ Ұೋࡾ !FOHJOFFS@PTDB ॳ৺ऀͰ͔Δɺ)5514࠶ೖ ʙελʔόοΫεͷχϡʔεΛࡐʹͯ͠ʙ
ࣗݾհ © OSCA 04$"ᖛ Ұೋࡾ ·ͷ ͔ͣ;Έ ϓϩδΣΫτϚωʔδϟʔ ܠࣸਅՈ *
+BWB 1)1ϝΠϯͷΤϯδχΞ * ਓೳ "* Λษڧத * ͘͞Βͷ714आΓͯ8&#αʔϏεΛӡӦத * ເͷࠃ ెาݍॅΈ * !FOHJOFFS@PTDB !PTDBQIPUP!EJTOFZ@PTDB
© OSCA ൃද͕͔͍࣌ؒ͟͠͝·ͤΜʂ ؤுͬͯॳ৺ऀʹΘ͔ΔΑ͏ʹઆ໌͠·͢ʂ ͡Ίʹ
© OSCA ݄ʹେ͖͘औΓ্͛ΒΕͨ8&#ʹؔ͢Δχϡʔε͕ ͋Γ·͢ɻ ͝͠ͷ௨Γ )5514ʹؔ࿈͢ΔχϡʔεͰ͢ɻ ݄ͷͷχϡʔε ࡐ
© OSCA ελʔόοΫε͕ 5-4ແޮԽ 5-4ͷΈͷରԠ
҆શͳճઢ 44-5-4 © OSCA ηΩϡΞͰ҆શͳ௨৴ͷ্Ͱ )551ΛΓͱΓ͢ΔΈɻ )5514 )551PWFS44-5-4 )5514FDVSF HTTP
44-5-4 ձ͢Δํ͕ʮ҆શͳճઢʯͷ࡞Γํɾ͍ํΛ͍ͬͯ Δඞཁ͕͋Δɻ ϓϩτίϧ ҉߸εΠʔτ
© OSCA )5514ͷଓཱ֬ ͜Μʹͪɺ௨৴͠Α͏ʂ ͕͑Δ҉߸͜ΕͩΑʂ 0,ɻ ͦ͏ͩͳ͊ɺ͡Ό͊ɺࠓճ҉߸"Λ͓͏ɻ ҉߸௨৴ ຊདྷΓ͔ͨͬͨσʔλૹड৴
ূ໌ॻͷఏࣔɾೝূɾ伴ͷੜ
© OSCA l҆શͳճઢzʹɺछྨ ϓϩτίϧ ͱόʔδϣϯ͕͋Δɻ ͪΖΜ৽͍͠ͷ΄Ͳ༏Ε͍ͯΔɻ ϓϩτίϧ ϓϩτίϧ όʔδϣϯ ެ։
εςʔλε 44- ඇެ։ ഇࢭ 44- ഇࢭ 44- ഇࢭ 5-4 ඇਪ 5-4 ඇਪ 5-4 TLS 1.3 これから ελʔόοΫεͷܾஅ
© OSCA ௨৴Λ҉߸͢Δํࣜɺ͍͔͔ͭ͘ΒબͰ͖Δɻ ҉߸εΠʔτ プロトコル バージョン 公開年 SSL 2.0 DES-CBC-MD5
RC4-MD5 SSL 3.0 RC4-SHA DES-CBC3-SHA DH-DSS-DES-CBC-SHA TLS 1.0 ECDHE-ECDSA-AES128-SHA DHE-RSA-CAMELLIA128-SHA RC4-SHA TLS 1.1 AES256-SHA CAMELLIA256-SHA TLS 1.2 DHE-RSA-AES128-GCM-SHA256 ECDHE-RSA-CAMELLIA256-CGM-SHA384
© OSCA ਪ͞ΕΔʮ5-4Ҡߦʯ • 5-4·Ͱͷϓϩτίϧʹ͓͍ͯɺ੬ऑੑ͕ൃݟ͞Ε ͍ͯΔ • "QQMF J04049Ҏ߱ɺΞϓϦͱ8&#αʔόʔ ؒͰ5-4Λར༻͍ͯ͠ͳ͍ͱ௨৴Ͱ͖ͳ͍Α͏ʹมߋɻ
"QQ5SBOTQPSU4FDVSJUZ
© OSCA ͔͜͜Β͕ຊ࣭ɻ ͳΜͰɺ͜ͷελʔόοΫεͷχϡʔε͕͞Εͨͷʁ ຊਓͷօ͞ΜɺӳޠͤΔʁ ϒϥβͷօ͞Μɺ5-4Θ͔Δʁ ͳͥ͞Εͨͷʁ
© OSCA 5-4ΛཧղͰ͖ͳ͍ ϒϥβͷօ͞Μ͕͍Βͬ͠Ό͍·͢
© OSCA Ψϥέʔͷօ͞Μ ΩϟϦΞ ରԠঢ়گ EPDPNP 44- 5-4
BV 44-5-4 4PGUCBOL 44-5-4 Ψϥέʔ ΩϟϦΞͱ 5-4Ҏ߱ʹରԠ͍ͯ͠ͳ͍ɻ
© OSCA ֤छ8&#αʔόʔʹ͓͚Δ5-4ରԠ SSLProtocol All -SSLv2 -SSLv3 -TLSv1 -TLSv1.1 SSLProtocol
+TLSv1.2 ssl_protocols TLSv1.2; "QBDIFIUUQE /HJOY
© OSCA "044- શ)5514Խ • 8&#αΠτͷશϖʔδΛ)5514Խ͢Δ͜ͱɻ • (PPHMFɺ)551ΑΓ )5514ͷϖʔδͷܝࡌॱҐ Λ༏ઌ͢Δ͜ͱΛൃද͍ͯ͠Δɻ
• )551ɺ'JSFGPY $ISPNFͰɺ)5514ͰͷΈα ϙʔτͱͳΔɻ • .JYFE$POUFOUT ࣗίϯςϯπશͯ)5514ʹͰ ͖ͯɺ֎෦αΠτ͔ΒಡࠐΉεΫϦϓτը૾ͳͲ͕ )551Ͱ͋Δཧ༝ͳͲʹΑΓɺશ )5514Խ͢Δͷ͕ ͍͠ɻ
© OSCA ·ͱΊ • 5-4ͷҠߦ͕ਐΜͰ͓Γɺݹ͍ϒϥβɾ͕ ΓࣺͯΒΕΔɻ • "044- શ)5514 Խਐߦ͍ͯ͠Δ
ɻ