Show newer

バイカル湖より俺の心のほうが広いからね

んえ boosted
んえ boosted

根本的に、暗号化通信は共通鍵方式がコスト安いし楽ちんちんだからやりたいけど、その鍵をどうやって共有するか(鍵配送問題)ってのがネックであり、解決できねぇだろなと思われていたところに登場したのが公開鍵-秘密鍵方式という理解

んえ boosted

仔細忘れましたが、https通信の最初は公開鍵を使ってナイショの共通鍵を作る素材を共有して、そこからお互いに同じ方法・材料から共通鍵を作るんだった、よね

んえ boosted

ねそさんPKIとか調べるとよいかも

PKIもなんか一緒に書いてあったけど、まだ読んでない

勘合貿易ってすごいんやなって

奥が深すぎる、バイカル湖より深い...

これも正確には違うのか...ほえ〜〜〜〜

んえ boosted

よく言われるオレオレ証明書は自己署名証明書(自称してるだけで他から署名されていない)なので、どこかに発行してもらうやつは大抵そう呼ばないと思うわよ

公開鍵押し付けて共通鍵作らせる、みたいなのをみました

考え出すとキリがないので #memo 代わりにぶん投げて後で調べることにするけど、https通信の暗号化と復号に公開-秘密鍵対が必要で、立てた直後でブラウザが公開鍵持ってないタイミングの丼鯖でもhttps有効になってるのはwhyというのが出てきた 

というのをあとから読んで自分で意味が通じるように書くためにググってたら共通鍵+公開鍵のハイブリッド方式というやつが出てきて、そもそも公開鍵は見られても問題ないのでhttps始める前に送ってしまえばいいし、レッツエンクリプヨで作ったオレオレ証明書はエンクリプヨのさらに上位からルート証明書で保証されてるのでよいらしく、自己解決した

んえ boosted

つい2週間ほど前くらいにセッションハイジャックとかを知った程度なのでセキューーーな話は本当に何も知らん

TTL、とりあえず6hくらいに変えた

んえ boosted
Show older

んえ's choices:

nesodon

The social network of the future: No ads, no corporate surveillance, ethical design, and decentralization! Own your data with Mastodon!