kdnakt blog

hello there.

今週気になったTLS関連のニュース #247

2026年4月6日~2026年4月12日に読んだ中で気になったニュースとメモ書きです。

[OpenSSL4.0でSSLv3削除]

こちらの記事から。

openssl-library.org

2014年のPOODLE攻撃を受けて2015年のRFC 7568でSSLv3が非推奨となって10年以上が経ち、2026年4月にリリースされるOpenSSL 4.0で、SSLv3のコードが削除されるとのこと。

forest.watch.impress.co.jp

RFC 7568については過去にこんなやり取りもあったみたい。

github.com

パッケージ名の問題もあるので、難しい...。

[その他のニュース]

▼Cloudflareも2029年PQC目標

こちらのツイートから。

リンク先はこちら。

blog.cloudflare.com

先々週のGoogleに続き、Cloudflareも2029年中の対応を目指すと宣言した。2026年中にML-DSAのサポート、2027年にMerkle Tree証明書のサポートが予定されているとのこと。

知らなかったけど、PQ HSTSというHTTPレベルでダウングレード攻撃を防ぐ仕組み(Require-Post-Quantumヘッダーを利用)も予定されているらしい。

www.chromium.org

同じようたタイミングで、こういった論文も出ている。楕円曲線を破るのにはまだまだコストはかかりそうだが...。

▼TP-Link製ルーターへのDNSハイジャック攻撃

こちらのツイートから。

リンク先はこちら。

internet.watch.impress.co.jp

警告出してもやはりユーザーに無視されがち、というのはプロフェッショナルTLS&PKI 改題第2版でも指摘されている。難しい...。

▼OpenSSLの脆弱性(CVE-2026-31790など)

こちらのツイートから。

リンク先はこちら。

cybersecuritynews.com

OpenSSL 3.0以降限定かつRSA KEM関連ということなので、TLS1.3でRSA証明書を使っているようなパターンでは問題はなさそう。

▼SSL.comのMPIC不具合による大量失効インシデント

こちらのチケットから。

bugzilla.mozilla.org

MPICがうまく動作せず、複数拠点からの検証を行わずに証明書発行を行なってしまったため、約170万件の証明書を24時間以内に失効させたとのこと。スピーディ...。

▼RFC 9941: NTRUハイブリッドSSH

こちらのツイートから。

リンク先はこちら。

qiita.com

RFC 9941でSSHのハイブリッド鍵交換仕様が定義された。TLSのML-KEMではなく、NTRUを採用している模様。

datatracker.ietf.org

ML-KEMバージョンはまだドラフトっぽい。

datatracker.ietf.org

[おわりに]

技術書典20、なんとか審査出しました(日曜夜)。次回こそは...

techbookfest.org

先週のブログでは人力で書いています、と書いたものの技術書典の開催期間内に間に合わなそうだったので、TLS季報 vol.6の執筆はClaudeに頑張ってもらいました。もちろん大幅にリライトしましたが...。

このブログの文章は引き続きフル人力で書いてます!(リンク先の翻訳や要約を通じた内容の理解には各種生成AIを利用しています。)