セキュリティ

コラム

迷惑メールの見分け方

迷惑メールとは・・・過去の事例を含め迷惑メールについて詳しく説明。迷惑メールの見分け方や対応方法について高齢者でも理解しやすく説明。
インシデント・事故

Chromeが認証局「Entrust」を信頼しないと決定

最近、Google Chromeは認証局「Entrust」を信頼しないという重要な決定を下しました。この決定は、Entrustによるセキュリティと信頼性の基準に対する不適合が原因とされています。具体的には、Entrustが証明書の発行や管理...
コラム

CRLとOCSPの比較と将来性について

使用例 CRL 企業の内部ネットワークで、定期的に更新されるCRLファイルを一括してダウンロードし、各クライアントがローカルに保存されたリストを参照することで、証明書の失効を確認します。この方法はネットワークの負荷を軽減し、安定した環境で有...
コラム

OpenSSLでPFX形式の証明書からPEM形式の証明書と秘密鍵を取り出す

IISから取得した証明書はPFX形式の為そのままではLinux環境で使用できません。 この記事ではPFX形式の証明書から証明書と秘密鍵を取り出す方法を説明します。 秘密鍵を取り出す # openssl pkcs12 -in <PFXファイル...
インシデント・事故

JPRSサーバー証明書が危険な証明書を配布していた事が発覚

JPドメインを管理している株式会社日本レジストリサービス(JPRS)が発行しているJPRSサーバ証明書にセキュリティーリスクが存在する事が公式ホームページで案内がありました。 SSLサーバ証明書は、申込みする時にCSRを送り手続きが完了する...