ブックマーク / yoshi0808.github.io (1)

  • SSLインスペクションについて

    この記事で実現すること XG Firewallなどの次世代Firewallで利用されているSSL/TLSインスペクションについて、PCiPhone等(Windows/macOS/Linux/iOS)を防御する仕組み、および必要となる対応を説明します。 SSLインスペクションとはhttps通信では、サーバーとクライアント間がSSLで暗号化されます。SSLというのは来はTLS(Transport Layer Security)が正しい名称ですが、SSLという言葉が過去より定着しているので、今日でも”SSL証明書”などSSLという言葉は一般的に使われます。この暗号化された通信をIPS(Intrusion Prevension System)は暗号を解読しながらコンテンツの中身の検査を行います。暗号通信の復号化方法としてSSL/TLSインスペクションという方式が採用されています。ここではSSL

    SSLインスペクションについて
    remoteworker
    remoteworker 2023/12/05
    “クライアントにはFirewallのCA証明書を事前に”ルート証明機関”としてインストールしておく必要があります。”
  • 1