タグ 公開鍵
人気順 10 users 50 users 100 users 500 users 1000 users世界最大の認証局のLet’s Encryptが「オンライン証明書状態プロトコル(OCSP)」のサポートを打ち切ると発表
証明書認証局(CA)のLet's Encryptが、公開鍵の証明書の失効状態を取得する通信プロトコルであるオンライン証明書状態プロトコル(OCSP)のサポートを終了することを明らかにしました。 Intent to End OCSP Service - Let's Encrypt https://letsencrypt.org/2024/07/23/replacing-ocsp-with-crls.html Let's Encryptのエグ... 続きを読む
デジタル署名文脈での公開鍵暗号方式の誤解を避けるため、署名鍵/検証鍵という表現を使うというお話 - r-weblife
ritouです。 タイトルに全部書きましたが、Xでharuyamaさんが書かれていたものです。 (広義の公開鍵暗号の)電子署名の文脈においては公開鍵/秘密鍵と言わないで署名鍵/検証鍵などと言ったほうがいいのではないかな— HARUYAMA Seigo (@haruyama) 2024年5月19日 よくある誤解 最近、公開鍵暗号方式がデジタル署名文脈で使... 続きを読む
プログラマのための公開鍵による暗号化と署名の話
初めに 公開鍵による暗号化と署名をプログラマ向け(?)に書いてみました。ちまたによくある暗号化と署名の話はインタフェースと実装がごちゃまぜになっていることが分かり、暗号化と署名の理解が進めば幸いです(と思って書いたけど、余計分からんといわれたらすんません)。登場する言語は架空ですが、多分容易に理解で... 続きを読む
デジタル署名における秘密鍵で暗号化して公開鍵で復号化するという部分の理屈がよくわかりません。公開鍵で暗号化して秘密鍵で復号化する場合は素因数分解をイメージすれば分かりやす
デジタル署名における秘密鍵で暗号化して公開鍵で復号化するという部分の理屈がよくわかりません。公開鍵で暗号化して秘密鍵で復号化する場合は素因数分解をイメージすれば分かりやすいのですが、反対の場合についての理屈を教えてください。 熊崎 宏樹:地雷原でタップダンスするかのようなご質問ありがとうございます。... 続きを読む
Nostr. Nostrという新しい分散型のソーシャルプロトコルを試してみています。 | by Fumi | Feb, 2023 | Medium
Nostrという新しい分散型のソーシャルプロトコルを試してみています。 私の公開鍵 はこちらです。 npub1zkquutx5q7c3f8pv5ad2wgszrwxkmnmj9769dxf7r3uvnf92mn0sas5dnh NostrとはNotes and Other Stuff Transmitted by Relays、略してNOSTR。 こちらがGitHub。 The simplest open protocol that is able to create a cens... 続きを読む
【Nostr】これはTwitterを代替できるのでは?みたいなUIでリリースされたiOSアプリを試して今のところ分かっていること【Damus】 - ネタフル
日本時間の2023年2月2日未明のことだったと記憶しているのですが @mehori からTwitter創業者であり元CEOのジャック・ドーシーが関係する新しいアプリがリリースされたと聞き、どんなアプリかも知らずにダウンロードしたのが「Damus」でした。 公開鍵や秘密鍵のような情報が出てきて、ユーザー登録からして難解に感じてし... 続きを読む
新山祐介 (Yusuke Shinyama) on Twitter: "SSHは認証時に利用可能なすべての公開鍵をサーバに送っている。そのためGitHubなどでssh鍵を公開している人が知らないサーバにssh接続すると、自分の素性が
SSHは認証時に利用可能なすべての公開鍵をサーバに送っている。そのためGitHubなどでssh鍵を公開している人が知らないサーバにssh接続すると、自分の素性がバレてしまう可能性がある。これを検証するサービス: $ ssh who… https://t.co/Xjz99qR1Me 続きを読む
RSA署名を正しく理解する
初めに 「署名とはメッセージのハッシュ値を秘密鍵で暗号化したものであり、検証は署名を公開鍵で復号してハッシュ値と等しいかを確認することである」という説明(×)をよく見かけます。 正しい署名の定義と実際のRSA署名がどのようなものであり、上記説明(×)がなぜよくないのかを理解しましょう。 署名の定義 署名の解説... 続きを読む
証明書のピンニングはやめましょう
証明書のピンニング(ピン留め)とは何ですか? 証明書のピン留めは、特定のWebサイトで有効と見なされる証明書を限定し、リスクを制限します。パブリック証明書ならどれでも使えるようにするのではなく、運用者は発行認証局( CA )、公開鍵、または選択したエンドエンティティ証明書さえも「固定」します。そのサーバ... 続きを読む
量子コンピュータでも解読できない暗号技術、東大らが開発
東京大学と九州大学マス・フォア・インダストリ研究所、日本電信電話(NTT)の研究チームは11月24日、量子コンピュータでも解読できない新たなデジタル署名「QR-UOV署名」を開発したと発表した。 この署名は、既存の技術よりも署名と公開鍵のデータサイズが小さいのが特徴。多項式の割り算の余りを使って新しい足し算や... 続きを読む
root ユーザー作業が不要に!Amazon CloudFront で署名付き URL/Cookie 向け公開鍵を IAM ユーザー権限で管理できるようになりました。 | Developers.IO
root ユーザー作業が不要に!Amazon CloudFront で署名付き URL/Cookie 向け公開鍵を IAM ユーザー権限で管理できるようになりました。 本日のアップデートで Amazon CloudFront の署名付き URL および署名付き Cookie に対する公開鍵の管理を、IAM ユーザー権限で行えるようになりました! Amazon CloudFront announces... 続きを読む
AWS KMS の新機能 公開鍵暗号によるデジタル署名 | Amazon Web Services ブログ
Amazon Web Services ブログ AWS KMS の新機能 公開鍵暗号によるデジタル署名 AWS Key Management Service で公開鍵暗号をサポートするようになりました。AWS SDK の新しい API を使ってアプリケーションデータを保護するために公開鍵、秘密鍵のキーペアを作成、管理、利用することが可能になりました。既に提供されてい... 続きを読む
【 ssh-copy-id 】コマンド――SSHの公開鍵を登録する:Linux基本コマンドTips(328) - @IT
ssh-copy-idコマンドとは? 「ssh-copy-id」は暗号や認証を使って通信を行うためのプロトコル「SSH」(Secure SHell)の公開鍵を接続先に登録するコマンドです。 公開鍵を登録するには、公開鍵のファイルをコピーし、接続先のauthorized_keysファイル(~/.ssh/authorized_keys)に追加したり、authorized_keysファイルが... 続きを読む
公開鍵を「公開しない」ってどういうこと? (1/3):セキュリティクラスタ まとめのまとめ 2019年4月版 - @IT
セキュリティクラスタ まとめのまとめ 2019年4月版:公開鍵を「公開しない」ってどういうこと? (1/3) 2019年4月のセキュリティクラスタでは、「『ラブライブ!』のドメインハイジャック」「アプリケーションのデータを書き換えて利用制限時間を引き延ばしたため、電磁的記録不正作出・同供用で書類送検された事件」「パ... 続きを読む
日本外務省がCSCA証明書(公開鍵)の公開に応じない件に関するまとめ|Guest|note
OSSTech濱野氏によるブログエントリが話題になっている。曰く、パスポート真正性確認アプリ開発のため、日本の外務省にCSCA証明書(公開鍵)の情報公開請求を行ったところ不開示の決定を受けたという。 外務省の不開示決定旅券冊子の情報暗号化に関する情報であり,公にすることにより,旅券偽造のリスクが上がる等,犯罪... 続きを読む
訂正とお詫び: CSCA公開鍵と電力解析は無関係 | forest of KIRIGAKURE
IC旅券の公開鍵が公開されてない件について に関してお詫びと訂正です。 元の記事で不開示になったCSCA公開鍵と、前回記事で触れた電力解析等の脅威について、これらに直接的関係はありませんでした。 まず、電力解析等の脅威を取り上げたのは前回記事にある通り運用フェーズにおける脅威として上げました。 また、これ... 続きを読む
IC旅券の公開鍵が公開されてない件について | forest of KIRIGAKURE
なにやら「公開鍵を公開しない病」なんてのが流行っているらしいですね。 パスポートのセキュリティ – AAA Blog https://www.osstech.co.jp/~hamano/posts/epassport-security/ 筆者はNFCを使用してIC旅券の真正性を確認できるAndroidアプリを開発したそうです。 その紹介の中でIC旅券のセキュリティについて、特に公開... 続きを読む
2つの公開鍵暗号(公開鍵暗号の基礎知識) - Qiita
はじめに TLS/SSLをはじめとして、様々な場面で公開鍵暗号が重要な役割を果たしているのは良く知られていることと思います。 ここで公開鍵暗号が何かというと、「かたやデータを公開鍵で暗号化して、かたや秘密鍵で復号する。他人にはデータの内容が漏れない」という説明が一般的です。 そうすると大抵の人は「TLS/SSL、... 続きを読む
Linuxユーザーと公開鍵を統合管理するサーバ&クライアントのSTNSを書き直した | ten-snapon.com
この度、Linuxユーザーと公開鍵を統合管理するサーバ&クライアントのSTNSをすべて書き直し、v2をリリースしたので、お知らせします。 v1リリース時の記事は下記にあります。 はじめに STNS v2のリリースに当たり、改めてLinuxの名前解決について紹介します。 Linuxはファイルのパーミッションやログイン権限の管理にユー... 続きを読む
JVNVU#92767028: Bluetooth 実装の楕円曲線ディフィー・ヘルマン鍵共有において公開鍵を適切に検証していない問題
JVNVU#92767028 Bluetooth 実装の楕円曲線ディフィー・ヘルマン鍵共有において公開鍵を適切に検証していない問題 Bluetooth デバイスのファームウエアや OS のドライバが、ディフィー・ヘルマン鍵共有において公開鍵を適切に検証していない場合、遠隔の第三者により、通信内容を取得される可能性が存在します。 暗号化処... 続きを読む
macOSにコード署名チェックをバイパスできる脆弱性 - PC Watch
非署名コードがLittleSnitchで署名済みとして扱われている様子 米Okta の研究チームは12日(現地時間)、Appleの「macOS」に、コード署名チェックをバイパスできる脆弱性が存在することを報告した。 コード署名は、公開鍵を利用して、コンパイル済みのコードにデジタル署名を行なったり、コードの改竄がないか確認するといったセキュリティを確保する手法で、macOSでは、コード署名の仕... 続きを読む
ReactNativeで作ったIOSアプリを公開するまでに必要な手順 - Qiita
全体の手順 自分のPC上で、秘密鍵/公開鍵ペアを生成する CSR(Certificate Signing Request - 証明書署名要求)を、(1)の公開鍵を付けてAppleに送る (2)の公開鍵を含む証明書を作り、認証局の秘密鍵で暗号化 (3)の証明書をダウンロードし、キーチェーンへ登録 App IDを登録 プロビジョニングファイルの作成 プロビジョニングファイルをダウンロードし登録 ビルド... 続きを読む
マイクロソフト、不正が指摘されていた中国CAの証明書を無効に - CNET Japan
Microsoftは、中国の認証局(CA)であるWoSignと傘下のStartComのセキュリティの低さに辟易したようだ 。「Windows 10」で両社の新しいセキュリティ証明書を無効にするという。 CAとは、インターネット上のデジタルエンティティの身元を証明する X.509 デジタル証明書を発行する信頼された機関だ。証明書には、所有者の公開鍵と名前、証明書の有効期限、暗号化方法など、その公開鍵... 続きを読む
ビットコインの公開鍵と秘密鍵、復元用パスフレーズについて【仮想通貨】 - かきのマネー
2017 - 05 - 09 ビットコインの公開鍵と秘密鍵、復元用パスフレーズについて【仮想通貨】 仮想通貨 暗号通貨 ビットコイン スポンサーリンク シェアする Bookmark! Facebook Twitter Google+ Pocket 最近仮想通貨取引を始めた人は、ビットコインってそもそもどうやって管理してるの?という疑問があると思います。 ビットコインは政府や銀行のような管理する機関... 続きを読む
nvidia-dockerインストール、コンテナ等メモ - whoopsidaisies's diary
2017 - 01 - 22 nvidia-dockerインストール、コンテナ等メモ 基本的に公式サイトの説明とかの通りにやるだけなんだけど自分用にメモ。 ホストOS: ubuntu 16.04LTS dockerのインストール 参考: Get Docker for Ubuntu - Docker # https通信で公開鍵ダウンロードするため apt-get update apt-get ins... 続きを読む