kdnakt blog

hello there.

今週気になったTLS関連のニュース #168.5

2024年8月5日~2024年8月11日に読んだ中で気になったニュースとメモ書きです。社内勉強会TLSらじおは今週はおやすみ。

[DigiCertインシデント続報]

こちらのツイートから。

リンク先はこちら。

bugzilla.mozilla.org

https://www.courtlistener.com/docket/68995396/alegeus-technologies-llc-v-digicert/

groups.google.com

今回は責任とって辞めることになったけど、bugzillaのチケット上のコメントでも触れられているように、本来的にはインシデントの結果としての辞任というのはあまり求められてないっぽい。

とはいえCXOクラスになるとそういう責任の取り方になる、のだろうか...。

[その他のニュース]

TLS Encrypted Client Hello draft 19 & 20

こちらのツイートから。

リンク先はこちら。

www.ietf.org

差分を見るとリトライ周りの処理に変更が入っている様子だがよくわからない...。

Erlang/OTPのTLS実装解説

こちらのツイートから。

リンク先はこちら。

www.youtube.com

証明書の検証まわりとかの実装の話が面白かった。日付のフォーマットが証明書によってはめちゃくちゃだったり、国コードが2桁じゃなくて3桁(特にUSA)になってたり...大変そう。

▼Let's Encrypt4.5億ドメイン

こちらのツイートから。

アクティブなFQDNとして4.5億件でLet's Encryptが使われてるらしい。すごい...。

▼Performance Tuning with OpenSSL

こちらのツイートから。

リンク先はこちら。

www.youtube.com

最適なOpenSSLのビルドオプションは...みたいなところから始まってて強い。no-asmオプションはいいぞ、という話があったけど、場合によってはそうでもないみたいな書き込みもあってよくわからない。パフォーマンス検証はちゃんと計測しないとな...。

https://groups.google.com/g/tortoisesvn-dev/c/0_VDFmvLJUQ

しかし最近のYoutubeは文字起こしがしっかりしてて便利だ。

[おわりに]

ちまちまTLSの実装を続けてます。そろそろServerHelloをパースするところを終えたい...。

github.com