I am the :admin:
普段は https://mstdn.home.neso.tech/@neso にいます.
↑が落ちたときにはこのサーバーを使います.
バイカル湖より俺の心のほうが広いからね
バイカル湖でかい…でかくない…?
根本的に、暗号化通信は共通鍵方式がコスト安いし楽ちんちんだからやりたいけど、その鍵をどうやって共有するか(鍵配送問題)ってのがネックであり、解決できねぇだろなと思われていたところに登場したのが公開鍵-秘密鍵方式という理解
仔細忘れましたが、https通信の最初は公開鍵を使ってナイショの共通鍵を作る素材を共有して、そこからお互いに同じ方法・材料から共通鍵を作るんだった、よね
ねそさんPKIとか調べるとよいかも
PKIもなんか一緒に書いてあったけど、まだ読んでない
勘合貿易ってすごいんやなって
奥が深すぎる、バイカル湖より深い...
これも正確には違うのか...ほえ〜〜〜〜
よく言われるオレオレ証明書は自己署名証明書(自称してるだけで他から署名されていない)なので、どこかに発行してもらうやつは大抵そう呼ばないと思うわよ
公開鍵押し付けて共通鍵作らせる、みたいなのをみました
名刺交換みたいですね
https,えっちだね
おくがふかい
なるほどなあ
考え出すとキリがないので #memo 代わりにぶん投げて後で調べることにするけど、https通信の暗号化と復号に公開-秘密鍵対が必要で、立てた直後でブラウザが公開鍵持ってないタイミングの丼鯖でもhttps有効になってるのはwhyというのが出てきた Show more
というのをあとから読んで自分で意味が通じるように書くためにググってたら共通鍵+公開鍵のハイブリッド方式というやつが出てきて、そもそも公開鍵は見られても問題ないのでhttps始める前に送ってしまえばいいし、レッツエンクリプヨで作ったオレオレ証明書はエンクリプヨのさらに上位からルート証明書で保証されてるのでよいらしく、自己解決した
ということでJPNIC先生のDNSSECだ!!!https://www.nic.ad.jp/ja/newsletter/No43/0800.html
つい2週間ほど前くらいにセッションハイジャックとかを知った程度なのでセキューーーな話は本当に何も知らん
TTL、とりあえず6hくらいに変えた
つことでJPNIC先生のDNSキャッシュポイズニングhttps://www.nic.ad.jp/ja/newsletter/No40/0800.html
The social network of the future: No ads, no corporate surveillance, ethical design, and decentralization! Own your data with Mastodon!