kdnakt blog

hello there.

今週気になったTLS関連のニュース #182

2024年11月18日~2024年11月24日に読んだ中で気になったニュースとメモ書きです。

[証明書有効期間短縮計画への反応]

こちらのツイートから。

リンク先はこちら。

pki.world-tls.com

先週のニュースで伝えた通り、現在の計画では47日に短縮される見込み。

kdnakt.hatenablog.com

自分は認識してなかったけど、2020年にAppleSafariで利用する証明書の有効期限を、独自にCA/B Forumの規定より短くしていた件が引き合いに出されているっぽい。メジャーなブラウザ側が強制力を持たせてくると、結局それに合わせざるを得ないので辛い...。

以前の否決された提案というのはこのあたりのことだろうか。これもAppleの人っぽい...。

github.com

github.com

どうなることやら。

[その他のニュース]

▼SETTLE: SEcure access with Tls To Local rEsources

こちらのツイートから。

リンク先はこちら。

mailarchive.ietf.org

settleは解決する、定住する、折り合いをつける、といった意味の単語。マルウェアとかに利用される新たな問題とならなければいいが...。

DNS利用ドメイン検証

こちらのツイートから。

リンク先はこちら。

www.ietf.org

DNSワーキンググループの方で10月にドラフトが出ていた模様。ランダム値は128ビットのエントロピーが必要とか、検証するDNSレコードは既存と衝突しないように先頭にアンダースコアをつけるべしとか。
アンダースコアの話はそういえば先日DigiCertのインシデントで話題になっていた。

kdnakt.hatenablog.com

▼無料SSLと有料SSLの違い

こちらのツイートから。

リンク先はこちら。

www.youtube.com

ポイントはなりすまし。

▼acmeARIToolJS

こちらのツイートから。

リンク先はこちら。

https://testtlnls.github.io/acmeARIToolJS/

ドラフトの方は現在バージョン06になっている模様。

datatracker.ietf.org

AWS ALBのmTLSアップデート

こちらの記事から。

aws.amazon.com

2023年のre:InventでALBがmTLSに対応したやつの続報。

dev.classmethod.jp

TLS1.3のRFC 8446で定義されてるcertificate_authorities拡張をALBがCertificateRequestメッセージで送ってくるようになった、という話っぽい(あとで確かめよう...)。

www.rfc-editor.org

[おわりに]

次の技術書典のことを考えよう。締め切り......。