タグ

ネタとSSLに関するpmakinoのブックマーク (3)

  • Let's Encryptを使用しているウェブページをブロックするプロキシサーバー - Qiita

    Let's Encryptはドメイン認証証明書を無料で発行してくれるたいへん素晴らしいサービスです。ウェブサイトをHTTPSで提供するためには証明書が必要ですが、Let's Encryptの登場以前は認証局から有料で証明書を発行してもらうのが主流でした。それを無料で発行してもらえるのは大変ありがたいことです。また、発行プロセスは自動化されておりとても簡単です。筆者も個人のウェブサイトは全てLet's Encryptで証明書を取得しています。 ところが、Let's Encryptが発行する無料の証明書なんて信頼できないという教義を信奉するタイプの人々も存在するようです。筆者は最近Twitterで見かけました。ということで、そのような思想を持つ方も安心してインターネットを利用できるように、Let's Encryptによって発行された証明書を使用しているウェブサイトのみブロックするプロキシサーバ

    Let's Encryptを使用しているウェブページをブロックするプロキシサーバー - Qiita
  • 〔三菱UFJダイレクト〕海外利用についてのサービス改定 | 三菱UFJ銀行

    【2018年7月17日(火)以降】 「グローバルダイレクト」をお申込いただけるお客さま 以下のとおり、グローバルダイレクトをお申込いただけるお客さまの対象を拡大します。 ご人確認方法 「確認番号表(乱数表)」による人確認を廃止し、ワンタイムパスワードカードによる人確認へ移行します。 ※すでに「グローバルダイレクト」をご契約済かつ、確認番号表(乱数表)にて振込等をご利用いただいている方は、2018年7月17日(火)以降も確認番号表(乱数表)をご利用いただきます。 グローバルダイレクトとは ワンタイムパスワードとは ご留意点 2018年7月17日(火)以降も、ワンタイムパスワードは米国輸出関連法令等により、従前通り以下の国・地域ではご利用いただけません。 【対象国・地域】 イラン、スーダン共和国、キューバ、北朝鮮、シリア、クリミア地域 (2018年2月末時点) 確認番号表(乱数表)終了に

    pmakino
    pmakino 2018/06/08
    訓練された方がアーカイブしてくださっていたので助かる
  • 不適切なサーバ証明書に新種─専門家が警告「オラオラ証明書」 - bogusnews

    独立行政法人情報処理推進機構(IPA)は29日、Webサイトの暗号通信に使われるサーバ証明書で不適切に運用されている事例が新たに発見されたとして、注意を呼び掛ける文書を発表した。この証明書は 「オラオラ証明書」 と呼ばれており、これまで知られているどんな不正証明書よりも高速かつ正確な攻撃が可能だという。 クライアント側で検証できない不適切に設定されたサーバ証明書については、これまで「オレオレ証明書」と命名され第6種までの存在が確認されてきた。しかし、いずれも攻撃力に乏しく、セキュリティオタクの電話問い合わせなどの嫌がらせでかんたんに粉砕することのできるレベルのものだった。 今回の「オラオラ証明書」は、オレオレ証明書が“矢”に刺されることによってスタンド能力を発現したもの。その能力は強大で、アクセスしてきたブラウザに対し 「オラオラオラオラオラオラオラオラオラオラオラオラ!」 と秒間16発の

    不適切なサーバ証明書に新種─専門家が警告「オラオラ証明書」 - bogusnews
  • 1