Download free for 30 days
Sign in
Upload
Language (EN)
Support
Business
Mobile
Social Media
Marketing
Technology
Art & Photos
Career
Design
Education
Presentations & Public Speaking
Government & Nonprofit
Healthcare
Internet
Law
Leadership & Management
Automotive
Engineering
Software
Recruiting & HR
Retail
Sales
Services
Science
Small Business & Entrepreneurship
Food
Environment
Economy & Finance
Data & Analytics
Investor Relations
Sports
Spiritual
News & Politics
Travel
Self Improvement
Real Estate
Entertainment & Humor
Health & Medicine
Devices & Hardware
Lifestyle
Change Language
Language
English
Español
Português
Français
Deutsche
Cancel
Save
Submit search
EN
Uploaded by
Sparx Systems Japan
3,411 views
SMTPのSTARTTLSにおけるTLSバージョンについて
このスライドは、2021年2月25日に開催された”パスワード付きzip添付メール問題を考える ”におけるLTでの発表スライドです。
Internet
◦
Read more
0
Save
Share
Embed
Embed presentation
1
/ 10
2
/ 10
3
/ 10
4
/ 10
5
/ 10
6
/ 10
Most read
7
/ 10
8
/ 10
9
/ 10
10
/ 10
Most read
More Related Content
PDF
Dapr × Kubernetes ではじめるポータブルなマイクロサービス(CloudNative Days Tokyo 2020講演資料)
by
NTT DATA Technology & Innovation
PDF
TLS, HTTP/2演習
by
shigeki_ohtsu
PDF
ロードバランスへの長い道
by
Jun Kato
PDF
SQLアンチパターン 幻の第26章「とりあえず削除フラグ」
by
Takuto Wada
PPTX
PostgreSQLのロール管理とその注意点(Open Source Conference 2022 Online/Osaka 発表資料)
by
NTT DATA Technology & Innovation
PDF
大規模DCのネットワークデザイン
by
Masayuki Kobayashi
PDF
20200721 AWS Black Belt Online Seminar AWS App Mesh
by
Amazon Web Services Japan
PDF
[AKIBA.AWS] VGWのルーティング仕様
by
Shuji Kikuchi
Dapr × Kubernetes ではじめるポータブルなマイクロサービス(CloudNative Days Tokyo 2020講演資料)
by
NTT DATA Technology & Innovation
TLS, HTTP/2演習
by
shigeki_ohtsu
ロードバランスへの長い道
by
Jun Kato
SQLアンチパターン 幻の第26章「とりあえず削除フラグ」
by
Takuto Wada
PostgreSQLのロール管理とその注意点(Open Source Conference 2022 Online/Osaka 発表資料)
by
NTT DATA Technology & Innovation
大規模DCのネットワークデザイン
by
Masayuki Kobayashi
20200721 AWS Black Belt Online Seminar AWS App Mesh
by
Amazon Web Services Japan
[AKIBA.AWS] VGWのルーティング仕様
by
Shuji Kikuchi
What's hot
PDF
ゼロトラスト・アーキテクチャを無料で(やれるだけ)実現する
by
KeioOyama
PDF
PostgreSQL 15の新機能を徹底解説
by
Masahiko Sawada
PDF
AWSのログ管理ベストプラクティス
by
Akihiro Kuwano
PPTX
KeycloakでAPI認可に入門する
by
Hitachi, Ltd. OSS Solution Center.
PPTX
本当は恐ろしい分散システムの話
by
Kumazaki Hiroki
PDF
OSS+AWSでここまでできるDevSecOps (Security-JAWS第24回)
by
Masaya Tahara
PDF
PostgreSQLをKubernetes上で活用するためのOperator紹介!(Cloud Native Database Meetup #3 発表資料)
by
NTT DATA Technology & Innovation
PPTX
コンテナネットワーキング(CNI)最前線
by
Motonori Shindo
PDF
Apache Airflow 概要(Airflowの基礎を学ぶハンズオンワークショップ 発表資料)
by
NTT DATA Technology & Innovation
PDF
インフラCICDの勘所
by
Toru Makabe
PPTX
システム間連携を担うSpring Integrationのエンタープライズ開発での活用
by
apkiban
PDF
At least onceってぶっちゃけ問題の先送りだったよね #kafkajp
by
Yahoo!デベロッパーネットワーク
PDF
楽天のインフラ事情 2022
by
Rakuten Group, Inc.
PDF
20190723 AWS Black Belt Online Seminar AWS CloudHSM
by
Amazon Web Services Japan
PPTX
Zabbix概論2018
by
真乙 九龍
PPTX
基礎から学ぶ? EC2マルチキャスト
by
Noritaka Sekiyama
PDF
[Cloud OnAir] BigQuery の仕組みからベストプラクティスまでのご紹介 2018年9月6日 放送
by
Google Cloud Platform - Japan
PDF
vSRX on Your Laptop : PCで始めるvSRX ~JUNOSをさわってみよう!~
by
Juniper Networks (日本)
PDF
OpenStack-Ansibleで作るOpenStack HA環境 手順書解説 - OpenStack最新情報セミナー 2016年3月
by
VirtualTech Japan Inc.
PDF
【プライム・ストラテジー】ローカルLLMを複数組み合わてみた(インフラエンジニアのためのChatGPT入門LT)
by
icebreaker4
ゼロトラスト・アーキテクチャを無料で(やれるだけ)実現する
by
KeioOyama
PostgreSQL 15の新機能を徹底解説
by
Masahiko Sawada
AWSのログ管理ベストプラクティス
by
Akihiro Kuwano
KeycloakでAPI認可に入門する
by
Hitachi, Ltd. OSS Solution Center.
本当は恐ろしい分散システムの話
by
Kumazaki Hiroki
OSS+AWSでここまでできるDevSecOps (Security-JAWS第24回)
by
Masaya Tahara
PostgreSQLをKubernetes上で活用するためのOperator紹介!(Cloud Native Database Meetup #3 発表資料)
by
NTT DATA Technology & Innovation
コンテナネットワーキング(CNI)最前線
by
Motonori Shindo
Apache Airflow 概要(Airflowの基礎を学ぶハンズオンワークショップ 発表資料)
by
NTT DATA Technology & Innovation
インフラCICDの勘所
by
Toru Makabe
システム間連携を担うSpring Integrationのエンタープライズ開発での活用
by
apkiban
At least onceってぶっちゃけ問題の先送りだったよね #kafkajp
by
Yahoo!デベロッパーネットワーク
楽天のインフラ事情 2022
by
Rakuten Group, Inc.
20190723 AWS Black Belt Online Seminar AWS CloudHSM
by
Amazon Web Services Japan
Zabbix概論2018
by
真乙 九龍
基礎から学ぶ? EC2マルチキャスト
by
Noritaka Sekiyama
[Cloud OnAir] BigQuery の仕組みからベストプラクティスまでのご紹介 2018年9月6日 放送
by
Google Cloud Platform - Japan
vSRX on Your Laptop : PCで始めるvSRX ~JUNOSをさわってみよう!~
by
Juniper Networks (日本)
OpenStack-Ansibleで作るOpenStack HA環境 手順書解説 - OpenStack最新情報セミナー 2016年3月
by
VirtualTech Japan Inc.
【プライム・ストラテジー】ローカルLLMを複数組み合わてみた(インフラエンジニアのためのChatGPT入門LT)
by
icebreaker4
More from Sparx Systems Japan
PPTX
SysPhSの紹介
by
Sparx Systems Japan
PDF
モデルの差分比較とマージ・Git運用支援ツール LemonTree 紹介セミナー
by
Sparx Systems Japan
PPTX
UMLの本当の価値を知っていますか? ツールで引き出すその真価!
by
Sparx Systems Japan
PPTX
要求管理ツールRaQuest 操作セミナー
by
Sparx Systems Japan
PPTX
見せてもらおうか、真のモデリングツールの性能とやらを!
by
Sparx Systems Japan
PPTX
ビジネスアナリシスとモデリングツール
by
Sparx Systems Japan
SysPhSの紹介
by
Sparx Systems Japan
モデルの差分比較とマージ・Git運用支援ツール LemonTree 紹介セミナー
by
Sparx Systems Japan
UMLの本当の価値を知っていますか? ツールで引き出すその真価!
by
Sparx Systems Japan
要求管理ツールRaQuest 操作セミナー
by
Sparx Systems Japan
見せてもらおうか、真のモデリングツールの性能とやらを!
by
Sparx Systems Japan
ビジネスアナリシスとモデリングツール
by
Sparx Systems Japan
SMTPのSTARTTLSにおけるTLSバージョンについて
1.
SparxSystems Japan Co.,
Ltd. SMTPのSTARTTLSにおける TLSバージョンについて (パスワード付きzip添付メール問題を考える LT 2021/02/25) スパークスシステムズジャパン 若梅 友則 wakaume@sparxsystems.co.jp
2.
前提 2 ⚫ パスワード付きzip添付メールは、end-to-endの話 ⚫ 今回発表は、サーバ間の経路の話(メールサーバ運営の方向け)
3.
発表内容 • SMTPのSTARTTLS において ➢TLSv1.2
利用の設定を行ってほしい ➢TLSv1.0/TLSv1.1 の止め時は? 3
4.
自己紹介 • 名前:若梅 友則 •
所属:スパークスシステムズジャパン株式会社 ➢UMLモデリングツール等のソフトウェア開発支援ツール販売 ➢電子メールの1ユーザー ➢オンライン販売・オンラインサポート • 電子メールとのかかわり ➢1992? 高専にてアドレスを取得 ➢199X 大学にてサーバ/ML(メーリングリスト)運用 ➢1999/12 独自ドメイン取得・自宅サーバにてメール/ML運用開始 ➢2004 所属会社にて、サーバ運用開始 4
5.
背景 • 所属する組織において、電子メールは、社外とのコミュニケーションの重要な 手段(メールエラー・ロスト・スパム扱いは、トラブルの元) ➢社外からのメール受信において、取りこぼしたくない ➢社外へのメール送信において、きちんと届くように送信したい • OSの更新に伴いメールサーバを更新、メールのTLSのバージョンをTLS1.2 のみに変更したら・・・(最近のHTTPSのTLSバージョンの廃止が念頭) ➢送信できないメール発生(エラー) ➢受信できてないメール発生(ログで確認) 5
6.
送信側TLSv1.2のみ、受信側がTLSv1.0のみ • 送信側 ➢Returned mail (reason:
403 4.7.0 TLS handshake failed.) • STARTTLSは日和見だが、STARTTLSでプロトコルアンマッチに なると、TLSなしでの送信には、ならないみたい。 ➢sendmail・設定誤り? • 対応 ➢TRY_TLS: NO 設定 => 非暗号化 ✓送信先ごと・いつまで設定? ・(tls_failures パッチ?) ➢送信側で TLSv1.0 対応 6
7.
送信側TLSv1.0のみ、受信側がTLSv1.2のみ • 受信側 ➢STARTTLS=server, error:
accept failed=-1, reason=unknown protocol, SSL_error=1, errno=0, retry=-1, relay=example.jp • とりこぼさないためには ➢STARTTLS停止 => 非暗号化 ➢受信側で TLSv1.0 対応 ✓TLSv1.0対応のメールサーバを残す ✓MTA-STS 対応困難 7
8.
クラウド・サービスの対応 • Salesforce ➢TLS1.0 は停止 ✓
送受信メールの TLS 1.0 の無効化について https://help.salesforce.com/articleView?id=000313671 • TLSv1.0対応 ➢Gmail ✓ https://support.google.com/a/answer/9795993?hl=ja に記載 ➢MS (xx.outlook.com) ➢IIJ (mx.securemx.jp) ➢さくらのレンタルサーバ • STARTTLS 未対応? ➢yahoo.co.jp 8
9.
外部情報 • HTTPS における
TLSv1.0/1.1 は停止の方向 ➢エンドツーエンドの話 ➢エンドユーザのクライアントプログラム(ブラウザ)が主導? • SMTP(STARTTLS)においては、いつ?主導者は? ➢エンドユーザは、ある意味無関係 9
10.
まとめ(発表内容) • SMTPのSTARTTLS において ➢TLSv1.2
利用の設定を行ってほしい ➢TLSv1.0/TLSv1.1 の止め時は? 10