C# と VB.NET の質問掲示板

ASP.NET、C++/CLI、Java 何でもどうぞ

C# と VB.NET の入門サイト

Re[2]: CentOS OpenSSLの自己署名証明に関して


(過去ログ 93 を表示中)

[トピック内 3 記事 (1 - 3 表示)]  << 0 >>

■55337 / inTopicNo.1)  CentOS OpenSSLの自己署名証明に関して
  
□投稿者/ tkana3 (90回)-(2010/11/27(Sat) 14:05:39)

分類:[ネットワーク全般] 

こんにちは、よろしくお願いします。

CentOSでSSL接続でのセキュアな通信の確立を目指しています。
OpenSSLを導入すればいいことはわかったのですが、下記質問点が
あります。

不特定多数のグローバルなものではなく、会員を対象とする(と言っても1万人〜です)
WEBアプリ想定しています。

1.SSL接続の「あらかじめ、○○鍵を渡す」とは
2.自己署名証明書に関して

1.書籍など含めてよく「あらかじめ、○○(共通・公開)鍵を渡す」と記載されていますが
  もしOpenSSLを導入した場合、クライアントに物理的に「〜key」を渡す必要が出てきますか?
  読解力がなく、書籍サイトなどを見ても判断できません。
  
  それとも、自動的と言いますかサイトにアクセスした際に、処理してくれるのでしょうか。
  「https」などのサイトにアクセスした場合、物理的にもらったことはないので「渡す必要がない」
  が正解なのでしょうか。
  
2.認証局などの第3者に証明してもらうのが、安全であることは間違いないのですが。
  この自己署名とはどの程度の規模(人数)まで利用できますか?ちょっと質問が漠然としていますが…
  プライベートCAより広範囲での使用が可能ということはわかったのですが。

  通信が暗号化出来ればよく、認証は第3者でなくともよいと思っています。


以上アドバイスいただけたら幸いです。
引用返信 編集キー/
■55403 / inTopicNo.2)  Re[1]: CentOS OpenSSLの自己署名証明に関して
□投稿者/ 774RR (567回)-(2010/11/29(Mon) 15:07:35)
コメントつかないようだが

公開鍵暗号システムの理論をわかっていない人が作った https ビジネスシステムなんて怖くて使えない。
少なくとも
> 通信が暗号化出来ればよく、
なんていっているようでは論外。

https が何を保証し、何を保証しないか、まずはその辺から。

1.正しく実装されていれば自動で鍵交換してくれる。
2.不適切な自己署名証明書を使う=オレオレ証明書を使うわけで、ユーザ人数に関係なく不適切。
第四種オレオレ証明書 っすね。
http://ap.atmarkit.co.jp/bbs/core/fwcr/25322

引用返信 編集キー/
■55430 / inTopicNo.3)  Re[2]: CentOS OpenSSLの自己署名証明に関して
□投稿者/ tkana3 (91回)-(2010/12/01(Wed) 21:13:44)
774RR さん

ありがとうございます。参考になります。

ある意味解決です。自分がやらない方がいいかも…

勉強して出直します…


> コメントつかないようだが
>
> 公開鍵暗号システムの理論をわかっていない人が作った https ビジネスシステムなんて怖くて使えない。
> 少なくとも
>>通信が暗号化出来ればよく、
> なんていっているようでは論外。
>
> https が何を保証し、何を保証しないか、まずはその辺から。
>
> 1.正しく実装されていれば自動で鍵交換してくれる。
> 2.不適切な自己署名証明書を使う=オレオレ証明書を使うわけで、ユーザ人数に関係なく不適切。
> 第四種オレオレ証明書 っすね。
> http://ap.atmarkit.co.jp/bbs/core/fwcr/25322
解決済み
引用返信 編集キー/


トピック内ページ移動 / << 0 >>

このトピックに書きこむ

過去ログには書き込み不可

管理者用

- Child Tree -