kdnakt blog

hello there.

今週気になったTLS関連のニュース #189

2025年1月13日~2025年1月19日に読んだ中で気になったニュースとメモ書きです。

[6 day & IP Address Certificate]

こちらのツイートから。

リンク先はこちら。

letsencrypt.org

Let's Encryptが6日間の短期証明書を発行する件は、昨年末に発表されていた。

kdnakt.hatenablog.com

追加で、6日間の証明書についてはIPアドレスをSAN(Subject Alternative Name)に含めるパターンもサポートするらしい。どういうニーズだろう...気になる。IPアドレスの場合、DNSが使われないのでCAAのような仕組みが使えないとのこと。それはそうか...。

2月になったらLet's Encryptのサイトの証明書がどうなってるのか見に行かなきゃ!

[その他のニュース]

▼Entrustのルート変更

こちらツイートから。

一連のインシデントを受けてChromeFirefoxから信頼されなくなったEntrustがルート認証局を変更する方針は伝えられていたが、いよいよ実施されたっぽい。

果たして復権なるか。

HTTPS-First / HTTPS Upgrades (Firedox 136)

こちらのツイートから。

リンク先はこちら。

groups.google.com

半年ほど前にNightlyでリリースされていた機能がいよいよ正式リリース予定(2025年3月)とのこと。

kdnakt.hatenablog.com

▼Hybrid key exchange in TLS1.3 ドラフト12版

こちらの記事から。

datatracker.ietf.org

これまで、鍵交換に利用する耐量子暗号アルゴリズムはKyberと表記されていたが、2024年夏のNISTがKyberをML-KEMとして標準化したので、そちらの名称に修正した模様。

ML-KEMを取り上げたインターネットドラフトが出てきているので、そちらも参照されている。

datatracker.ietf.org

curlのSecure Supportサポート廃止

こちらの記事から。

daniel.haxx.se

Appleの(macOSiOSの)TLSライブラリSecure TransportはApple自身もレガシー扱いで非推奨なのでサポートやめるよ、とのこと。TLS1.3をサポートしてないようなので、仕方ない。

それでもまだ10のTLSライブラリをcurlがサポートしているらしい。すごい。

マイナンバーカードのアルゴリズム

こちらのツイートから。

マイナンバーカード、RSA2048ビットなんだ...。去年新規取得したけど、5年で切れるから2029年中には新しい方式のカードになるのかな。楕円曲線になるのか、RSAのままビット数増やすのか、気になるところ。

こんなツイートも。ECDSAはダメだから、Ed25519かなあ...これは厳密には楕円曲線じゃないんだっけか...。

▼mitmproxy2swagger

こちらのツイートから。

リンク先はこちら。

github.com

MITMというと攻撃っていうイメージが強かったけどこういう使い方もできるか。便利そう。

[おわりに]

ぼちぼち次の技術書典の準備を始めてます。