Download free for 30 days
Sign in
Upload
Language (EN)
Support
Business
Mobile
Social Media
Marketing
Technology
Art & Photos
Career
Design
Education
Presentations & Public Speaking
Government & Nonprofit
Healthcare
Internet
Law
Leadership & Management
Automotive
Engineering
Software
Recruiting & HR
Retail
Sales
Services
Science
Small Business & Entrepreneurship
Food
Environment
Economy & Finance
Data & Analytics
Investor Relations
Sports
Spiritual
News & Politics
Travel
Self Improvement
Real Estate
Entertainment & Humor
Health & Medicine
Devices & Hardware
Lifestyle
Change Language
Language
English
Español
Português
Français
Deutsche
Cancel
Save
EN
Uploaded by
Sparx Systems Japan
3,415 views
SMTPのSTARTTLSにおけるTLSバージョンについて
このスライドは、2021年2月25日に開催された”パスワード付きzip添付メール問題を考える ”におけるLTでの発表スライドです。
Internet
◦
Read more
0
Save
Share
Embed
Embed presentation
1
/ 10
2
/ 10
3
/ 10
4
/ 10
5
/ 10
6
/ 10
Most read
7
/ 10
8
/ 10
9
/ 10
10
/ 10
Most read
More Related Content
PDF
ロードバランスへの長い道
by
Jun Kato
PPTX
Apache Spark on Kubernetes入門(Open Source Conference 2021 Online Hiroshima 発表資料)
by
NTT DATA Technology & Innovation
PPTX
自宅インフラの育て方 第2回
by
富士通クラウドテクノロジーズ株式会社
PDF
AWSのログ管理ベストプラクティス
by
Akihiro Kuwano
PDF
DockerとPodmanの比較
by
Akihiro Suda
PDF
ネットワークの自動化・監視の取り組みについて #netopscoding #npstudy
by
Yahoo!デベロッパーネットワーク
PDF
Zabbix最新情報 ~Zabbix 6.0に向けて~ @OSC2021 Online/Fall
by
Atsushi Tanaka
PDF
Ansibleで始めるインフラ構築自動化
by
dcubeio
ロードバランスへの長い道
by
Jun Kato
Apache Spark on Kubernetes入門(Open Source Conference 2021 Online Hiroshima 発表資料)
by
NTT DATA Technology & Innovation
自宅インフラの育て方 第2回
by
富士通クラウドテクノロジーズ株式会社
AWSのログ管理ベストプラクティス
by
Akihiro Kuwano
DockerとPodmanの比較
by
Akihiro Suda
ネットワークの自動化・監視の取り組みについて #netopscoding #npstudy
by
Yahoo!デベロッパーネットワーク
Zabbix最新情報 ~Zabbix 6.0に向けて~ @OSC2021 Online/Fall
by
Atsushi Tanaka
Ansibleで始めるインフラ構築自動化
by
dcubeio
What's hot
PDF
エンジニアなら知っておきたい「仮想マシン」のしくみ v1.1 (hbstudy 17)
by
Takeshi HASEGAWA
PDF
分散トレーシング技術について(Open tracingやjaeger)
by
NTT Communications Technology Development
PPTX
分散システムについて語らせてくれ
by
Kumazaki Hiroki
PDF
Ansible ではじめる ネットワーク自動化(Ansible 2.9版)
by
akira6592
PDF
ツール比較しながら語る O/RマッパーとDBマイグレーションの実際のところ
by
Y Watanabe
PDF
AS45679 on FreeBSD
by
Tomocha Potter
PDF
DPDKによる高速コンテナネットワーキング
by
Tomoya Hibi
PDF
HTTP/2 入門
by
Yahoo!デベロッパーネットワーク
PDF
SQLアンチパターン 幻の第26章「とりあえず削除フラグ」
by
Takuto Wada
PDF
AWSとオンプレミスを繋ぐときに知っておきたいルーティングの基礎知識(CCSI監修!)
by
Trainocate Japan, Ltd.
PDF
InnoDBのすゝめ(仮)
by
Takanori Sejima
PDF
知っているようで知らないNeutron -仮想ルータの冗長と分散- - OpenStack最新情報セミナー 2016年3月
by
VirtualTech Japan Inc.
PPTX
Dockerからcontainerdへの移行
by
Akihiro Suda
PDF
Apache Kafkaって本当に大丈夫?~故障検証のオーバービューと興味深い挙動の紹介~
by
NTT DATA OSS Professional Services
PPTX
Spanner移行について本気出して考えてみた
by
techgamecollege
PDF
ストリーム処理を支えるキューイングシステムの選び方
by
Yoshiyasu SAEKI
PDF
コンテナ未経験新人が学ぶコンテナ技術入門
by
Kohei Tokunaga
PPTX
AWS Organizations連携サービスの罠(Security JAWS 第26回 発表資料)
by
NTT DATA Technology & Innovation
PDF
At least onceってぶっちゃけ問題の先送りだったよね #kafkajp
by
Yahoo!デベロッパーネットワーク
PPTX
コンテナネットワーキング(CNI)最前線
by
Motonori Shindo
エンジニアなら知っておきたい「仮想マシン」のしくみ v1.1 (hbstudy 17)
by
Takeshi HASEGAWA
分散トレーシング技術について(Open tracingやjaeger)
by
NTT Communications Technology Development
分散システムについて語らせてくれ
by
Kumazaki Hiroki
Ansible ではじめる ネットワーク自動化(Ansible 2.9版)
by
akira6592
ツール比較しながら語る O/RマッパーとDBマイグレーションの実際のところ
by
Y Watanabe
AS45679 on FreeBSD
by
Tomocha Potter
DPDKによる高速コンテナネットワーキング
by
Tomoya Hibi
HTTP/2 入門
by
Yahoo!デベロッパーネットワーク
SQLアンチパターン 幻の第26章「とりあえず削除フラグ」
by
Takuto Wada
AWSとオンプレミスを繋ぐときに知っておきたいルーティングの基礎知識(CCSI監修!)
by
Trainocate Japan, Ltd.
InnoDBのすゝめ(仮)
by
Takanori Sejima
知っているようで知らないNeutron -仮想ルータの冗長と分散- - OpenStack最新情報セミナー 2016年3月
by
VirtualTech Japan Inc.
Dockerからcontainerdへの移行
by
Akihiro Suda
Apache Kafkaって本当に大丈夫?~故障検証のオーバービューと興味深い挙動の紹介~
by
NTT DATA OSS Professional Services
Spanner移行について本気出して考えてみた
by
techgamecollege
ストリーム処理を支えるキューイングシステムの選び方
by
Yoshiyasu SAEKI
コンテナ未経験新人が学ぶコンテナ技術入門
by
Kohei Tokunaga
AWS Organizations連携サービスの罠(Security JAWS 第26回 発表資料)
by
NTT DATA Technology & Innovation
At least onceってぶっちゃけ問題の先送りだったよね #kafkajp
by
Yahoo!デベロッパーネットワーク
コンテナネットワーキング(CNI)最前線
by
Motonori Shindo
More from Sparx Systems Japan
PPTX
ビジネスアナリシスとモデリングツール
by
Sparx Systems Japan
PPTX
SysPhSの紹介
by
Sparx Systems Japan
PDF
モデルの差分比較とマージ・Git運用支援ツール LemonTree 紹介セミナー
by
Sparx Systems Japan
PPTX
要求管理ツールRaQuest 操作セミナー
by
Sparx Systems Japan
PPTX
見せてもらおうか、真のモデリングツールの性能とやらを!
by
Sparx Systems Japan
PPTX
UMLの本当の価値を知っていますか? ツールで引き出すその真価!
by
Sparx Systems Japan
ビジネスアナリシスとモデリングツール
by
Sparx Systems Japan
SysPhSの紹介
by
Sparx Systems Japan
モデルの差分比較とマージ・Git運用支援ツール LemonTree 紹介セミナー
by
Sparx Systems Japan
要求管理ツールRaQuest 操作セミナー
by
Sparx Systems Japan
見せてもらおうか、真のモデリングツールの性能とやらを!
by
Sparx Systems Japan
UMLの本当の価値を知っていますか? ツールで引き出すその真価!
by
Sparx Systems Japan
SMTPのSTARTTLSにおけるTLSバージョンについて
1.
SparxSystems Japan Co.,
Ltd. SMTPのSTARTTLSにおける TLSバージョンについて (パスワード付きzip添付メール問題を考える LT 2021/02/25) スパークスシステムズジャパン 若梅 友則 wakaume@sparxsystems.co.jp
2.
前提 2 ⚫ パスワード付きzip添付メールは、end-to-endの話 ⚫ 今回発表は、サーバ間の経路の話(メールサーバ運営の方向け)
3.
発表内容 • SMTPのSTARTTLS において ➢TLSv1.2
利用の設定を行ってほしい ➢TLSv1.0/TLSv1.1 の止め時は? 3
4.
自己紹介 • 名前:若梅 友則 •
所属:スパークスシステムズジャパン株式会社 ➢UMLモデリングツール等のソフトウェア開発支援ツール販売 ➢電子メールの1ユーザー ➢オンライン販売・オンラインサポート • 電子メールとのかかわり ➢1992? 高専にてアドレスを取得 ➢199X 大学にてサーバ/ML(メーリングリスト)運用 ➢1999/12 独自ドメイン取得・自宅サーバにてメール/ML運用開始 ➢2004 所属会社にて、サーバ運用開始 4
5.
背景 • 所属する組織において、電子メールは、社外とのコミュニケーションの重要な 手段(メールエラー・ロスト・スパム扱いは、トラブルの元) ➢社外からのメール受信において、取りこぼしたくない ➢社外へのメール送信において、きちんと届くように送信したい • OSの更新に伴いメールサーバを更新、メールのTLSのバージョンをTLS1.2 のみに変更したら・・・(最近のHTTPSのTLSバージョンの廃止が念頭) ➢送信できないメール発生(エラー) ➢受信できてないメール発生(ログで確認) 5
6.
送信側TLSv1.2のみ、受信側がTLSv1.0のみ • 送信側 ➢Returned mail (reason:
403 4.7.0 TLS handshake failed.) • STARTTLSは日和見だが、STARTTLSでプロトコルアンマッチに なると、TLSなしでの送信には、ならないみたい。 ➢sendmail・設定誤り? • 対応 ➢TRY_TLS: NO 設定 => 非暗号化 ✓送信先ごと・いつまで設定? ・(tls_failures パッチ?) ➢送信側で TLSv1.0 対応 6
7.
送信側TLSv1.0のみ、受信側がTLSv1.2のみ • 受信側 ➢STARTTLS=server, error:
accept failed=-1, reason=unknown protocol, SSL_error=1, errno=0, retry=-1, relay=example.jp • とりこぼさないためには ➢STARTTLS停止 => 非暗号化 ➢受信側で TLSv1.0 対応 ✓TLSv1.0対応のメールサーバを残す ✓MTA-STS 対応困難 7
8.
クラウド・サービスの対応 • Salesforce ➢TLS1.0 は停止 ✓
送受信メールの TLS 1.0 の無効化について https://help.salesforce.com/articleView?id=000313671 • TLSv1.0対応 ➢Gmail ✓ https://support.google.com/a/answer/9795993?hl=ja に記載 ➢MS (xx.outlook.com) ➢IIJ (mx.securemx.jp) ➢さくらのレンタルサーバ • STARTTLS 未対応? ➢yahoo.co.jp 8
9.
外部情報 • HTTPS における
TLSv1.0/1.1 は停止の方向 ➢エンドツーエンドの話 ➢エンドユーザのクライアントプログラム(ブラウザ)が主導? • SMTP(STARTTLS)においては、いつ?主導者は? ➢エンドユーザは、ある意味無関係 9
10.
まとめ(発表内容) • SMTPのSTARTTLS において ➢TLSv1.2
利用の設定を行ってほしい ➢TLSv1.0/TLSv1.1 の止め時は? 10