kdnakt blog

hello there.

今週気になったTLS関連のニュース #203.5

2025年4月28日~2025年5月3日に読んだ中で気になったニュースとメモ書きです。

[Cryptography & Security Newsletter #124]

こちらのツイートから。

リンク先はこちら。

www.feistyduck.com

トップニュースは証明書有効期間短縮の件。
ACMEで自動更新できるWebサーバは意外と少なく、Caddyくらいらしい。
社内インフラも注意が必要で、パブリックCAからプライベートCAに切り替えるケースもありうるとのこと。

ショートニュースはこちら。

[その他のニュース]

▼pqscan.io

こちらのツイートから。

リンク先はこちら。

pqscan.io

スキャン対象になるのは鍵交換アルゴリズムだけで、証明書がPQCかどうかはチェックしてなさそう。

大体のサイトがx25519_kyber768_draft00での鍵交換をサポートしている。

ところどころ、secp256r1がPQCアルゴリズムとして表示されてるところがあるけれど、これって普通の楕円曲線暗号でPQCじゃないんじゃなかったっけ...?

▼CloudFrontの証明書自動更新

こちらのツイートから。

リンク先はこちら。

aws.amazon.com

元々はACMドメイン検証して発行した証明書を関連づける必要があったが、その部分が自動化されたとのこと。

うちはワイルドカード証明書でやってるからあんまり関係ないかな...。

[おわりに]

プロフェッショナルTLS&PKI 改題第2版でも取り上げられてたけど、TLSの各種パラメータもよりよいパフォーマンスのためにちゃんと検証した方がいいんだろうな...と思いつつできてない。