kdnakt blog

hello there.

今週気になったTLS関連のニュース #200

2025年3月31日~2025年4月6日に読んだ中で気になったニュースとメモ書きです。

[CRYPTREC資料公開]

こちらのツイートから。

リンク先はこちら。

www.cryptrec.go.jp

ガイドラインも調査報告書も100ページ以上ある...NotebookLMにまとめさせると、富士通さんとか理化学研究所さんのロードマップの話とかがあるっぽい。これまでピックアップしてきたのが、IBMとかGoogleとか海外の話が多めだったのでちょっと新鮮。

[Cryptography & Security Newsletter #123]

こちらの記事から。

www.feistyduck.com

トップニュースは、Let's EncryptのOCSPサポート終了予定に伴い、FirefoxがCRLiteを本格的に導入し始めた話。2020年とかに関連するブログ記事があったので、普通に運用されてるものと思っていたが、まだそういう段階だったのか...と、ちょっと驚き。

CTに関する話題がいくつか。ChromeがCTのタイル・ログをサポートするようになった話とか、Android 16でアプリケーションがCTをオプトインできるようになる話とか、SectigoのPostgreSQLをバックエンドにした新しいCTログの話とか。

耐量子暗号に関連する話題も。NISTの5番目の耐量子暗号アルゴリズムHQCの話とか、Java 24でのML-KEMサポートが追加された話とか、PQC対応しているサイトのリストの話とか、AEGISと耐量子暗号を組み合わせてnginxで設定する話とか。

ショートニュースとしては、curlがHTTPSリソースレコードを実験的にサポートし始めた話が紹介されていた。

知らない話がたくさんあって勉強になる。

[その他のニュース]

▼FastlyのML-KEMサポート

こちらの記事から。

www.fastly.com

2025年4月から、FastlyのCDN全体でML-KEMがサポートされるらしい。楕円曲線とのハイブリッドな鍵交換とは思われるが、詳細がわからない...。

▼Private SCT Auditing

こちらのツイートから。

リンク先はこちら。

eprint.iacr.org

CTログをチェックする際に投げられるクエリが、結局OCSPと同じようなプライバシーの問題を抱えているので、ユーザーのクエリをサーバー側にわからないようにしよう、という話っぽい。いわれ点見れば確かに...。

[おわりに]

高速道路のETCで障害があったらしい。気になる。