TLSらじお

今週気になったTLS関連のニュース

2022年11月28日~12月4日に読んだ中で気になったニュースとメモ書き(TLSらじお第83回の前半用原稿)です。 [TLSの安全利用推奨事項] [TLS1.2までのプライバシー問題] [Let's Encryptの年次レポート2022] [その他のニュース] ▼ChromeのHTTPSページ閲覧時間 ▼…

今週気になったTLS関連のニュース

2022年11月21日~11月27日に読んだ中で気になったニュースとメモ書き(TLSらじお第82回の前半用原稿)です。 [プログラミング言語Rune] [OpenSSLのkTLS zerocopy sendfile] [eIDAS規制とQWACs] [その他のニュース] ▼Twitter、TLSを廃止? ▼HTTPSは不完全? ▼…

今週気になったTLS関連のニュース

2022年11月14日~11月20日に読んだ中で気になったニュースとメモ書き(TLSらじお第81回の前半用原稿)です。 [EdgeのTLS証明書検証] [e-Tugra認証局] [ZoomのE2E暗号ホワイトペーパー] [その他のニュース] ▼CA/B Forum meeting: October 2022 ▼古いOpenSSL ▼…

今週気になったTLS関連のニュース

2022年11月7日~11月13日に読んだ中で気になったニュースとメモ書き(TLSらじお第80回の前半用原稿)です。 [偽CA TrustCor?] [サーバー証明書サイズ問題] [EV証明書の減少傾向] [IETF115] [その他のニュース] ▼Bulletproof TLS Newsletter #94 ▼ACMのECDSA…

今週気になったTLS関連のニュース

2022年10月31日~11月6日に読んだ中で気になったニュースとメモ書き(TLSらじお第79回の前半用原稿)です。 [OpenSSL: CVE-2022-3602] [Windows CryptoAPI: CVE-2022-34689] [その他のニュース] ▼Crt.shのDB直接アクセス ▼ErlangのkTLS対応 [まとめ]

今週気になったTLS関連のニュース

2022年10月24日~10月30日に読んだ中で気になったニュースとメモ書き(TLSらじお第78回の前半用原稿)です。 [CRITICAL: OpenSSL 3.0.7] [Ivvan RIstic氏のAMA] [その他のニュース] ▼HTTP/3とQUIC ▼SSLKEYLOGFILE Format for TLS ▼JDK暗号ロードマップ [まと…

今週気になったTLS関連のニュース

2022年10月17日~10月23日に読んだ中で気になったニュースとメモ書き(TLSらじお第77回の前半用原稿)です。 [HTTP/3コネクション汚染] [OpenSSL+compress_certificate] [その他のニュース] ▼えきねっとの証明書 ▼SSLMate CT検索API ▼Bulletproof TLS Guide …

今週気になったTLS関連のニュース

2022年10月10日~10月16日に読んだ中で気になったニュースとメモ書き(TLSらじお第76回の前半用原稿)です。 [DHEat Attack] [CRL Issuing Distribution Point] [ChromeとEV証明書] [その他のニュース] ▼HTTP/2を誤解していた話 ▼HTTPSレコードドラフト11版 …

今週気になったTLS関連のニュース

2022年10月3日~10月9日に読んだ中で気になったニュースとメモ書き(TLSらじお第75回の前半用原稿)です。 [DNS over QUIC] [IIJトラフィックレポート] [その他のニュース] ▼ECH ▼Netdev 0x16 Conference ▼BoringSSL@WASM ▼CVE-2022-39173:wolfSSL ▼時雨堂…

今週気になったTLS関連のニュース

1週空いてしまいましたが、2022年9月26日~10月2日に読んだ中で気になったニュースとメモ書き(TLSらじお第74回の前半用原稿)です。 [DoHとDoT] [Bulletproof TLS Newsletter #93] [その他のニュース] ▼パブリックWiFi ▼AWS Private CA ▼TLS1.3 ClientHello…

今週気になったTLS関連のニュース

1週空いてしまいましたが、2022年9月12日~9月25日に読んだ中で気になったニュースとメモ書き(TLSらじお第73回の前半用原稿)です。 [Chrome Certificate Verifier] [ACMの動的中間証明書] [その他のニュース] ▼RFC9295公開 ▼ACM+AWS Nitro Enclaves ▼TLS鍵…

今週気になったTLS関連のニュース

先週に続き、2022年9月5日~9月11日に読んだ中で気になったニュースとメモ書き(TLSらじお第72回の前半用原稿)です。 リスナーの方からツール?の情報があったのだけれど、何に使うのかいまいちわからず...。 github.com [NSA CNSA 2.0 CSA] [CommonName検…

今週気になったTLS関連のニュース

先週に続き、2022年8月29日~9月4日に読んだ中で気になったニュースとメモ書き(TLSらじお第71回の前半用原稿)です。 [TLSフィンガープリント] [Chrome v105] [Bulletproof TLS Newsletter #92] [その他のニュース] ▼ACME DNS-ACCOUNT-01チャレンジ ▼thelat…

今週気になったTLS関連のニュース

先週に続き、2022年8月22日~8月28日に読んだ中で気になったニュースとメモ書き(TLSらじお第70回の前半用原稿)です。 [ECH(Encrypted SNI) not protect SNI?] [HPKEあれこれ] [その他のニュース] ▼Ask Cryptography ▼ChromeのEV証明書OSCP非検証化 ▼証明書…

今週気になったTLS関連のニュース

先週に続き、2022年8月15日~8月21日に読んだ中で気になったニュースとメモ書き(TLSらじお第69回の前半用原稿)です。 [Mozilla Root Store Policyアップデート予定] [SPHINCS+署名の脆弱性] [その他のニュース] ▼SSL Pulse Trends 2022年8月 ▼RSA PKCS#1v1…

今週気になったTLS関連のニュース

先週に続き、2022年8月8日~8月14日に読んだ中で気になったニュースとメモ書き(TLSらじお第68回の前半用原稿)です。 [CTタイミング攻撃] [CiscoのRSA秘密鍵] [HyundaiのRSA秘密鍵] [その他のニュース] ▼HTTPSレコードのインターネットドラフト ▼続々・Key …

今週気になったTLS関連のニュース

先週に続き、2022年8月1日~8月7日に読んだ中で気になったニュースとメモ書き(TLSらじお第67回の前半用原稿)です。 今週も体調不良のため分量少なめ...。 [続Key Recovery Attack on SIDH] [Cloudflareの耐量子暗号サポート] [その他のニュース] ▼Paranoid…

今週気になったTLS関連のニュース

夏休みで1週間スキップしましたが、2022年7月18日~7月31日に読んだ中で気になったニュースとメモ書き(TLSらじお第66回の前半用原稿)です。 夏休み終わりからの体調不良のため分量少なめ...。 [Key Recovery Attack on SIDH] [Bulletproof TLS Newsletter …

今週気になったTLS関連のニュース

先週に続き、2022年7月11日~7月17日に読んだ中で気になったニュースとメモ書き(TLSらじお第65回の前半用原稿)です。 [RFC 9261: Exported Authenticators in TLS] [100MB超えのCRL] [その他のニュース] ▼X509証明書とPQC ▼FirefoxとHTTPSレコード ▼SSL Pu…

今週気になったTLS関連のニュース

先週に続き、2022年7月4日~7月10日に読んだ中で気になったニュースとメモ書き(TLSらじお第64回の前半用原稿)です。 [NIST耐量子暗号コンペ最終候補] [量子コンピュータの近況] [TLS1.3+ECHの問題点] [その他のニュース] ▼PeopleCertの証明書エラー ▼Expec…

今週気になったTLS関連のニュース

先週に続き、2022年6月27日~7月3日に読んだ中で気になったニュースとメモ書き(TLSらじお第63回の前半用原稿)です。 [AWSのTLS1.0/1.1廃止予定] [最近のTLS事情] [Bulletproof TLS Newsletter #90] [rakumail.jpの問題] [その他のニュース] ▼OpenSSLのリモ…

今週気になったTLS関連のニュース

先週に続き、2022年6月20日~6月26日に読んだ中で気になったニュースとメモ書き(TLSらじお第62回の前半用原稿)です。 [EdDSA Double-PubKey Oracle攻撃] [CertigoとTlsx] [その他のニュース] ▼e-GovのTLSプロトコル ▼Amazon CloudFrontのTLSヘッダー ▼Java…

今週気になったTLS関連のニュース

先週に続き、2022年6月13日~6月19日に読んだ中で気になったニュースとメモ書き(TLSらじお第61回の前半用原稿)です。 [Hertzbleed攻撃] [RSA鍵交換等の非推奨化案] [HyStart++] [その他のニュース] ▼バナナ乱数生成器 ▼OpenSSL 3.0.4/1.1.1p ▼QUICとLinux…

今週気になったTLS関連のニュース

先週に続き、2022年6月6日~6月12日に読んだ中で気になったニュースとメモ書き(TLSらじお第60回の前半用原稿)です。 [Chrome Root Store] [HTTP/3標準化完了] [その他のニュース] ▼「暗号技術の実装と数学」の講演資料 ▼Expect-CT HTTPヘッダー ▼s2n-quic …

今週気になったTLS関連のニュース

先週に続き、2022年5月30日~6月5日に読んだ中で気になったニュースとメモ書き(TLSらじお第59回の前半用原稿)です。 Bulletproof TLS Newsletter #89が発行されたので、その内容を中心に。 [TCPLS] [その他のニュース] ▼NSSバージョン3.78 ▼ecdsautilのサ…

今週気になったTLS関連のニュース

先週に続き、2022年5月23日~5月29日に読んだ中で気になったニュースとメモ書き(TLSらじお第58回の前半用原稿)です。 [中間CA証明書なしのハンドシェイク] [その他のニュース] ▼Validation Request TLS拡張 ▼RFC 6125bis [まとめ]

今週気になったTLS関連のニュース

先週に続き、2022年5月16日~5月22日に読んだ中で気になったニュースとメモ書き(TLSらじお第57回の前半用原稿)です。 [QUIC v2:Working Group Last Call] [Mozillaルートストアポリシー公式ブログ更新] [CTログ:Google & Let's Encrypt] [その他のニュー…

今週気になったTLS関連のニュース

先週に続き、2022年5月9日~5月15日に読んだ中で気になったニュースとメモ書き(TLSらじお第56回の前半用原稿)です。 [耐量子暗号とNSA] [SSL Pulse更新再開] [Certainly始動] [その他のニュース] ▼RFC5280とRFC6816 ▼図解RSA公開鍵 ▼CVE-2022-23649 ▼CVE-2…

今週気になったTLS関連のニュース

先週に続き、2022年5月2日~5月8日に読んだ中で気になったニュースとメモ書き(TLSらじお第55回の前半用原稿)です。 [ChromeとGoogle CTログ] [CTログの悪用] [Alexaサービス廃止] [その他のニュース] ▼ExtraReplica脆弱性 ▼OpenSSLセキュリティアドバイザ…

今週気になったTLS関連のニュース

先週に続き、2022年4月25日~5月1日に読んだ中で気になったニュースとメモ書きです。今週はTLSらじおがGWのためお休みなので短めに。 [TLS Newsletter #88] [Mozilla Root Store Policy 2.8] [Compact TLS1.3] [その他のニュース] ▼kTLS ▼IoTとTLS ▼量子鍵配…