ルート証明書とは コンピュータの人気・最新記事を集めました - はてな (original) (raw)

ルート証明書

(

コンピュータ

)

るーとしょうめいしょ

PKIの認証局が自分自身を証明するために作る証明書。通常、自分で自分の証明書に電子署名することになる(自己署名証明書)。
SSL対応を謳うウェブブラウザには、通常、VeriSignなどの大手CAのルート証明書がバンドルされており、これを用いて、CAが認証した任意のウェブサイトの正当性を調べることができるようになる。

このキーワードは編集待ちキーワードです。 説明文の追記などをして下さるユーザーを求めています。

このタグの解説についてこの解説文は、すでに終了したサービス「はてなキーワード」内で有志のユーザーが作成・編集した内容に基づいています。その正確性や網羅性をはてなが保証するものではありません。問題のある記述を発見した場合には、お問い合わせフォームよりご連絡ください。

関連ブログ

NTNX>日記15日前

Nutanix Kubernetes Platform(NKP)の AD / LDAP 認証を kubectl で設定してみる。Nutanix Kubernetes Platform(NKP)v2.12 での Management Cluster への LDAP(AD)設定を、kubectl でのリソース作成で実施してみます。 今回の内容です。 今回の環境 1. LDAP Identity Provider の登録(AD) 1-1. LDAP パスワードの登録 1-2. LDAPS サーバーの自己署名証明書の登録 1-3. Identity Provider の登録 2. NKP グループ(VirtualGroup)の作成 3. ロールの割り当て(VirtualGroupClusterRoleBinding) 4. ロ…

ネットで話題

もっと見る

472ブックマークLet's Encryptのルート証明書切替周り(完結編) | おそらくはそれさえも平凡な日々songmu.jp

378ブックマークDellのPCに不審なルート証明書、LenovoのSuperfishと同じ問題かwww.itmedia.co.jp

326ブックマーク2021年にLet’s Encryptのルート証明書が変更!影響や備えておくべきこととは? | さくらのSSLssl.sakura.ad.jp

286ブックマーク携帯電話とSSLルート証明書おことわり DoCoMo, SoftBank, auの3キャリアの携帯電話端末にインストールされているルート証明書について述べる。 言うまでもなくこの文書は無保証。猛犬注意。濡れていて滑ります。 SSL非対応端末は相手しません。 せっかちな人はまとめからどうぞ。 DoCoMo DoCoMo提供の資料を見ればわかる。端末には3種類ある。 SSL...triaez.kaisei.org

242ブックマークRHEL5/CentOS5でGlobalSignのルート証明書が有効期限切れで大騒ぎheartbeats.jp

169ブックマークLet's EncryptのDST Root X3ルート証明書の期限切れとOpenSSLの影響についていろいろ試してみたzenn.dev

112ブックマーク2020年末に期限切れになるルート証明書。「削除しないで」とMicrosoftpc.watch.impress.co.jp

97ブックマーク無料でWindowsの多すぎるルート証明書をスリム化してセキュリティを高められる「RootIQ」レビューgigazine.net

85ブックマークNode-v0.10.34がはまったクロスルート証明書とOpenSSLの落とし穴 - ぼちぼち日記jovi0608.hatenablog.com

関連ブログ

NTNX>日記15日前

Nutanix Kubernetes Platform の LDAP 設定を kubectl で確認してみる。Nutanix Kubernetes Platform(NKP)v2.12 の LDAP ID Provider の設定を、kubectl で確認してみます。 今回の内容です。 今回の環境 ID Provider の設定(Connector) NKP グループの設定(VirtualGroup) ロール割り当ての設定(VirtualGroupClusterRoleBinding) ロール割り当ての確認

NTNX>日記16日前

Nutanix Kubernetes Platform(NKP)ダッシュボードで AD(LDAP)認証を設定してみる。Nutanix Kubernetes Platform(NKP)v2.12 のダッシュボードで、LDAP の ID Provider として Active Directory(AD)を設定してみます。 今回の内容です。 1. AD(LDAPS サーバー)の構築 1-1. Active Directory Domain Services(AD DS)の構築 1-2. 自己署名証明書の作成 1-3. LDAPS の有効化(証明書のインストール) 1-4. Base64 形式の CA ルート証明書の保存 2. AD グループ / ユーザーの作成 2-1. OU(NKP OU) 2-2. AD ユーザ…

図とかにするブログ17日前

ALB と EC2 間の通信を HTTPS 化する場合、ALB にルート証明書は置かなくていいって本当?悩んだこと 基本的に ALB までで HTTPS を終端させることが多いですが、要件によっては ALB と EC2 の通信を暗号化させたいケースもあります。 さて、ALB と EC2 の通信を暗号化させるには、EC2 インスタンスにサーバー証明書を設置し、ALB 側にはそのサーバー証明書を検証するためのルート証明書を設置する必要がある、とイメージしがちです。 しかし、ALB 側には、ルート証明書を設置するような設定項目はなく、一体どうやって ALB と EC2 インスタンス間の通信を HTTPS 化するのか原理がわかりませんでした。 一体どうやって、サーバー証明書の検証を ALB に行わせたら…

A Memorandum18日前

古いWindowsで DBeaver のドライバダウンロードが失敗する場合の対処法古いWindows 環境で DBeaver を使った場合に、ドライバのダウンロードが失敗する場合がある。 以下のような IOException が発生するケース Network unavailable java.io.IOException:Exception during a connection to https://repo1.maven.org Error resolving dependencies Exception during a connection to https://oss.sonatype.org/content/repositories/snapshots/com/…

Take's Software Engineer Blog19日前

情報処理安全確保支援士試験 令和2年度 秋期 午後1 問2 No.3https://www.sc-siken.com/pdf/02_aki/pm1_2.pdf 以下のおすすめ問題の解説となります。 良書。 2024 情報処理安全確保支援士「専門知識+午後問題」の重点対策 作者:三好康之 アイテック Amazon [S/MIME利用に向けた課題と解決策] E主任とHさんは、S/MIMEの利用に向けて、解決すべき課題を次のとおりリストアップした。(ア)R社CAのようなプライベート 認証局のルート証明書をPCに登録することが、委託先によっては禁止されており、その場合、R社の従業員が送信した メールの(d)を(e)することができない。(イ)委託先に事前にS/MIME証…

Take's Software Engineer Blog19日前

情報処理安全確保支援士試験 令和2年度 秋期 午後1 問2 No.1https://www.sc-siken.com/pdf/02_aki/pm1_2.pdf 以下のおすすめ問題の解説となります。 良書。 2024 情報処理安全確保支援士「専門知識+午後問題」の重点対策 作者:三好康之 アイテック Amazon 問2 電子メールのセキュリティ対策に関する次の記述を読んで、設問1〜3に答えよ。 R社は、従業員数100名のシステム開発会社である。 R社では、電子メール(以下、メールという)を利用している。メールアドレスのドメイン名には、r-sha.co.jp(以下、R社ドメイン名という)を使用している。R社では、委託先との設計ドキュメントファイルの交換に当たって、…

Swift勉強会1ヶ月前

徹底攻略 情報処理安全確保支援士教科書 令和6年度セキュリティースペシャリスト(情報処理安全確保支援士)の勉強をしてみます。 www.ipa.go.jp https://www.ipa.go.jp/shiken/kubun/sc.html 使う教科書はこれ1冊です。 (全文PDF・単語帳アプリ付)徹底攻略 情報処理安全確保支援士教科書 令和6年度 作者:株式会社わくわくスタディワールド 瀬戸美月,株式会社わくわくスタディワールド 齋藤健一 インプレス Amazon 目次 ◇第1章 情報セキュリティとは ◇第2章 情報セキュリティマネジメント ◇第3章 ネットワーク基礎技術 ◇第4章 情報セキュリティ基礎技術(暗号化,認証) ◇第5章 情報セキ…

メモです1ヶ月前

AWSがStarfield Root Certificate Authorityを使っている理由Amazon Certificate Managementをリリースした2016年当時は今では考えられないが誰もAmazonのルートCA証明書を入れていなかったので(2016年以前はそもそもそれがなかったので)、当時からグローバル大企業だったGoDaddy社(いまはStartfiled Technology社という子会社)の証明書をルート証明書にしていた AWS使っているのにStarfield Root Certificate Authorityってなんなすか!と揉めたので記録

vm.gowatana.jp1ヶ月前

NSX Manager の ID プロバイダとして AD を追加してみる。NSX 4.2 の NSX Manager に、ID プロバイダとして Active Directory(AD)を登録してみます。AD は、LDAPS サーバとして登録します。 今回の内容です。 今回の環境 1. ID ソース(AD)の追加 2. ユーザー ロールの割り当て 3. AD ユーザーでのログイン VCF での NSX の ID 管理については、下記のあたりで説明があります。 Configure NSX Manager for Identity and Access Management for VMware Cloud Foundation ただ、ラボ環境なので今回は既に用意してあ…

kdnakt blog1ヶ月前

今週気になったTLS関連のニュース #1712024年8月26日~2024年9月1日に読んだ中で気になったニュースとメモ書きです。社内勉強会TLSらじお第171回分。 [Cryptography & Security Newsletter #116] [その他のニュース] ▼OpenSSLとRustls ▼TLSNotary ▼Let's Go Quantum! ▼耐量子Web PKIの構築 ▼HTTPS localhost with Next.js [おわりに]

TT Malware Log2ヶ月前

証明書 (まとめ)【目次】 概要 【概要】 【最新情報】 記事 【ニュース】 【ブログ】 【公開情報】 【資料】 【図表】 関連情報 【関連まとめ記事】 概要 【概要】 ■電子証明書のトラブル原因 *1 顧客のブラウザに電子証明書が正常にインストールされていない 顧客の電子証明書の有効期限が切れていた 電子証明書がインストールされていないブラウザでアクセスした 適切な電子証明書が選択されなかった 【最新情報】 ◆マルウェアに感染させる新しい手口、ルート証明書の更新を促す警告に注意 (マイナビニュース, 2024/08/25 13:31) https://news.mynavi.jp/techplus/artic…

TT Malware Log2ヶ月前

マルウェアに感染させる新しい手口、ルート証明書の更新を促す警告に注意【ニュース】 ◆マルウェアに感染させる新しい手口、ルート証明書の更新を促す警告に注意 (マイナビニュース, 2024/08/25 13:31) https://news.mynavi.jp/techplus/article/20240825-3011327/ 【関連まとめ記事】◆全体まとめ ◆Operation / キャンペーン (まとめ) ◆キャンペーン: ClearFake (まとめ) https://malware-log.hatenablog.com/entry/ClearFake ◆防御技術 (まとめ) ◆証明書 (まとめ) https://malware-log.hatenablo…

リスキリング|情報技術者への歩み、デジタルを使う側から作る側へ2ヶ月前

暗号技術の理解を深める③(技術要素・セキュリティ):基本情報技術者試験対策※This page uses affiliate advertising. ※本ページは、アフィリエイト広告を利用しています。 Amazon.co.jp: Amazon Prime Amazon.co.jp: Prime Student - 学生のためのお得なプログラム Kindle Unlimitedにサインアップして無料体験に登録する Amazon.co.jp: Amazon Music Unlimited Amazon.co.jp: Audibleオーディオブック 技術要素・暗号技術の理解を深める③ 1.セキュリティ確保の基盤 ①PKI(Public Key Infrastructur…

Take's Software Engineer Blog2ヶ月前

情報処理安全確保支援士試験 令和5年度 春期 午後1 問3その1【出典:情報処理安全確保支援士試験 令和5年度 春期 午後1 問3】 問3 クラウドサービス利用に関する次の記述を読んで、設問に答えよ。 Q社は、従業員1,000名の製造業であり、工場がある本社及び複数の営業所から成る。Q社には、営業部、研究開発部、製造部、総務部、 情報システム部がある。Q社のネットワークは、情報システム部のK部長とS主任を含む6名で運用している。 Q社の従業員にはPC及びスマートフォンが貸与されている。PCの社外持出しは禁止されており、PCのWebブラウザからインターネットへのアクセスは、本社のプロキシサーバを経由する。Q社では、業務でSaaS-a、SaaS-b、SaaS-…