タグ

TLSに関するnntsuguのブックマーク (6)

  • Hitch TLS proxy

    Hitch is a libev-based high performance SSL/TLS proxy by Varnish Software. News 2023-08-09: Hitch 1.8.0 released A couple new features and bug fixes. See the changelog for more information. 2022-09-14: Hitch 1.7.3 released Fixes build for OpenSSL 3.0. See the changelog for more information. 2021-11-29: Hitch 1.7.2 released Minor maintenance release. See the changelog for more information. 2021-04-

  • https://www.cryptrec.go.jp/report/cryptrec-gl-2002-2013.pdf

    nntsugu
    nntsugu 2017/11/02
    TLS1.0を利用可能な状態だと、BEAST脆弱性を突かれる可能性は残るが、攻撃を行うための前提条件を満たすのは困難なので問題ないという説明をするための参考資料。NICT、IPA著。"1.2 総論" あたりから読むと楽。
  • Qualys SSL Labs - SSL Pulse

    SSL Pulse is a continuous and global dashboard for monitoring the quality of SSL / TLS support over time across 150,000 SSL- and TLS-enabled websites, based on Alexa’s list of the most popular sites in the world. SSL Security Summary: This is the summary of the effective SSL security implemented by the most popular web sites. To be secure, a site has to be well configured, which means that it must

    nntsugu
    nntsugu 2017/11/02
    “SSL Pulse is a continuous and global dashboard for monitoring the quality of SSL / TLS support over time across 150,000 SSL- and TLS-enabled websites, based on Alexa’s list of the most popular sites in the world.”
  • Template:ウェブブラウザにおけるTLS/SSLの対応状況の変化 - Wikipedia

    ウェブブラウザにおけるTLS/SSLの対応状況の変化 ウェブブラウザ バージョン プラットフォーム SSLプロトコル TLSプロトコル 証明書のサポート 脆弱性への対応[注 1] プロトコル選択[注 2] SSL 2.0 (安全ではない) SSL 3.0 (安全ではない) TLS 1.0 TLS 1.1 TLS 1.2 TLS 1.3 EV[注 3][1] SHA-2[2] ECDSA[3] BEAST [注 4] CRIME [注 5] POODLE (SSLv3) [注 6] RC4 [注 7] FREAK [4][5] Logjam Google Chrome (Chrome for Android) [注 8] [注 9]

    nntsugu
    nntsugu 2017/11/02
    "TLS1.0が有効でもBEASTの影響は受けないぜ"説明する際の資料として良いのだけど、(情報)ソースはWikipedia世代なので他にいい情報ソースが無ければこれを使おうと思う。
  • TLS1.2への移行の必要性~TLS1.2への有効化が始まる現状の動きとは


    Web使SSL/TLS便TLS1.2SHA-2TLS1.2 SSL3.0TLS1.0TLS1.1 POODLEHeartbleedFREAK 使10SSL/TLSID
    TLS1.2への移行の必要性~TLS1.2への有効化が始まる現状の動きとは
    nntsugu
    nntsugu 2017/05/10
    時系列なお話
  • SSL/TLS 1.0 はいつまでに無効化しなければならないか? | NTTデータ先端技術株式会社


    Tweet  PCI SSC 20151218SSLTLSTLS[1]   [2], [3]  20166TLS 1.1  PCI DSS v3.1TLS 1.1 2018630TLS
    SSL/TLS 1.0 はいつまでに無効化しなければならないか? | NTTデータ先端技術株式会社
    nntsugu
    nntsugu 2017/05/10
    PCI-SSCのプレスリリースによると、TLS1.0の無効化期限は2018/06末
  • 1