Download free for 30 days
Sign in
Upload
Language (EN)
Support
Business
Mobile
Social Media
Marketing
Technology
Art & Photos
Career
Design
Education
Presentations & Public Speaking
Government & Nonprofit
Healthcare
Internet
Law
Leadership & Management
Automotive
Engineering
Software
Recruiting & HR
Retail
Sales
Services
Science
Small Business & Entrepreneurship
Food
Environment
Economy & Finance
Data & Analytics
Investor Relations
Sports
Spiritual
News & Politics
Travel
Self Improvement
Real Estate
Entertainment & Humor
Health & Medicine
Devices & Hardware
Lifestyle
Change Language
Language
English
Español
Português
Français
Deutsche
Cancel
Save
EN
Uploaded by
J-Stream Inc.
PDF, PPTX
2,124 views
SSLの最新トレンド
2015年10月6日に開催した「 常時SSL化の時代へ」セミナーのプレゼンテーション資料です。
Technology
◦
Read more
4
Save
Share
Embed
Embed presentation
Download
Download as PDF, PPTX
1
/ 19
2
/ 19
3
/ 19
4
/ 19
5
/ 19
6
/ 19
7
/ 19
8
/ 19
9
/ 19
10
/ 19
11
/ 19
12
/ 19
13
/ 19
14
/ 19
15
/ 19
16
/ 19
17
/ 19
18
/ 19
19
/ 19
More Related Content
PDF
ストリーミングのTLS(SSL)化
by
J-Stream Inc.
PDF
【19-C-L】Web開発者ならおさえておきたい「常時SSL/TLS化の実装ポイント」
by
Developers Summit
PDF
CDNの仕組み(JANOG36)
by
J-Stream Inc.
PDF
次世代CDNのトレンド
by
J-Stream Inc.
PDF
WordPressのCDN化
by
J-Stream Inc.
PDF
通信と放送の融合を考えるBoF 5
by
Masaaki Nabeshima
PDF
Web制作・運用会社に必要なCDNサービスとは?
by
J-Stream Inc.
PDF
CDNによるInternet支配の現状とICNの可能性
by
J-Stream Inc.
ストリーミングのTLS(SSL)化
by
J-Stream Inc.
【19-C-L】Web開発者ならおさえておきたい「常時SSL/TLS化の実装ポイント」
by
Developers Summit
CDNの仕組み(JANOG36)
by
J-Stream Inc.
次世代CDNのトレンド
by
J-Stream Inc.
WordPressのCDN化
by
J-Stream Inc.
通信と放送の融合を考えるBoF 5
by
Masaaki Nabeshima
Web制作・運用会社に必要なCDNサービスとは?
by
J-Stream Inc.
CDNによるInternet支配の現状とICNの可能性
by
J-Stream Inc.
What's hot
PDF
CDNのトレンド2017 セキュリティCDNとマルチCDN
by
J-Stream Inc.
PDF
20140507 akamai紹介資料
by
Rie Arai
PDF
ゼロトラスト・アーキテクチャを無料で(やれるだけ)実現する
by
KeioOyama
PDF
Cedexis
by
J-Stream Inc.
PDF
セキュリティCDN: Imperva Incapsula
by
J-Stream Inc.
PDF
qpstudy 2015.11.14 一歩先を行くインフラエンジニアに知ってほしいSSL/TLS
by
Kenji Urushima
PPTX
さくらの夕べ 大阪 20140306 ファーストサーバセッション資料
by
Masahiro NISHIGUCHI
PDF
いろいろなSSL/TLS設定ガイドライン (JNSA電子署名WG 実世界の暗号・認証技術勉強会資料)
by
Kenji Urushima
PPTX
Webinar - Cyber Security basics in Japanese
by
Cloudflare
PDF
Hyperledger Fabric 1.0 概要
by
LFDT Tokyo Meetup
PDF
ストリーミング視聴解析の基本とその応用 IPv4・IPv6デュアルソース
by
Masaaki Nabeshima
PDF
【さくらインターネット】簡単解説 SSLサーバ証明書とは?
by
さくらインターネット株式会社
PPTX
他人事ではないWebセキュリティ
by
Yosuke HASEGAWA
PDF
クラウド時代のスケールアウト型テレメトリングシステムの考察
by
Naoto MATSUMOTO
PDF
巨大ポータルを支えるプライベート・クラウド構築事例から学べ!~攻める情シスのためのインフラ構築、その極意とは?~
by
Brocade
PPTX
2015-ShowNet -DDoS/IX/BGPFlowspec/External
by
Interop Tokyo ShowNet NOC Team
PDF
Certificate TransparencyによるSSLサーバー証明書公開監査情報とその課題の議論
by
Kenji Urushima
PDF
CDNの必要性と将来性
by
Masaaki Nabeshima
PDF
Webアプリ開発者のためのHTML5セキュリティ入門
by
Muneaki Nishimura
CDNのトレンド2017 セキュリティCDNとマルチCDN
by
J-Stream Inc.
20140507 akamai紹介資料
by
Rie Arai
ゼロトラスト・アーキテクチャを無料で(やれるだけ)実現する
by
KeioOyama
Cedexis
by
J-Stream Inc.
セキュリティCDN: Imperva Incapsula
by
J-Stream Inc.
qpstudy 2015.11.14 一歩先を行くインフラエンジニアに知ってほしいSSL/TLS
by
Kenji Urushima
さくらの夕べ 大阪 20140306 ファーストサーバセッション資料
by
Masahiro NISHIGUCHI
いろいろなSSL/TLS設定ガイドライン (JNSA電子署名WG 実世界の暗号・認証技術勉強会資料)
by
Kenji Urushima
Webinar - Cyber Security basics in Japanese
by
Cloudflare
Hyperledger Fabric 1.0 概要
by
LFDT Tokyo Meetup
ストリーミング視聴解析の基本とその応用 IPv4・IPv6デュアルソース
by
Masaaki Nabeshima
【さくらインターネット】簡単解説 SSLサーバ証明書とは?
by
さくらインターネット株式会社
他人事ではないWebセキュリティ
by
Yosuke HASEGAWA
クラウド時代のスケールアウト型テレメトリングシステムの考察
by
Naoto MATSUMOTO
巨大ポータルを支えるプライベート・クラウド構築事例から学べ!~攻める情シスのためのインフラ構築、その極意とは?~
by
Brocade
2015-ShowNet -DDoS/IX/BGPFlowspec/External
by
Interop Tokyo ShowNet NOC Team
Certificate TransparencyによるSSLサーバー証明書公開監査情報とその課題の議論
by
Kenji Urushima
CDNの必要性と将来性
by
Masaaki Nabeshima
Webアプリ開発者のためのHTML5セキュリティ入門
by
Muneaki Nishimura
Similar to SSLの最新トレンド
PPTX
【くららカフェ#4】最新SSL動向
by
CLARA, Inc.
PDF
Wp sslandroot certificate
by
Yoshida Yuri
PDF
『プロフェッショナルSSL/TLS』読書会5章
by
MITSUNARI Shigeo
PPTX
エンジニアが知っておくべきSSL/TLSの知識(仮)
by
Masahiro NAKAYAMA
PPTX
勉強会 Vol2【SSL証明書とは】
by
chimoto
PDF
プロフェッショナルSSL/TLS 1.2章
by
MITSUNARI Shigeo
PDF
ただしくHTTPSを設定しよう!
by
IIJ
PPT
Soft bank ssl仕様変更について
by
Masanori Hayashi
PPTX
クラウド環境と連携するワンクリックSSLとは~SSLの自動インストール、自動更新、月額課金を実現~
by
iret, Inc.
PPTX
SSLの技術的な仕組みとサイトのSSL化について
by
ssuserb5e2a0
PDF
Let's encryptについて kixs
by
Hiroki Sakonju
PDF
Webの通信を暗号化で安全に!無料ではじめるSSL証明書入門
by
Yoshitake Takata
PDF
デブサミ2014【14-E-L】暗号破りに新たな攻撃!進化する脅威に対抗するためのwebサイトセキュリティとsslの進化(林正人〔日本ベリサイン〕)
by
Developers Summit
PDF
『プロフェッショナルSSL/TLS』読書会3章
by
MITSUNARI Shigeo
PDF
Wb倉敷 ssl説明資料
by
真琴 平賀
PDF
通信の安全を守るためにエンジニアができること
by
Kazuaki Fujikura
PPTX
HTTP/2入門
by
渉 米須
PPTX
AWSを学ぶ上で必要となる前提知識(SSL)
by
聡 大久保
PPTX
三大WebサーバーのSSL設定ベストプラクティス
by
Hidetoshi Musha
PDF
最新プロトコル HTT/2 とは
by
Yukimitsu Izawa
【くららカフェ#4】最新SSL動向
by
CLARA, Inc.
Wp sslandroot certificate
by
Yoshida Yuri
『プロフェッショナルSSL/TLS』読書会5章
by
MITSUNARI Shigeo
エンジニアが知っておくべきSSL/TLSの知識(仮)
by
Masahiro NAKAYAMA
勉強会 Vol2【SSL証明書とは】
by
chimoto
プロフェッショナルSSL/TLS 1.2章
by
MITSUNARI Shigeo
ただしくHTTPSを設定しよう!
by
IIJ
Soft bank ssl仕様変更について
by
Masanori Hayashi
クラウド環境と連携するワンクリックSSLとは~SSLの自動インストール、自動更新、月額課金を実現~
by
iret, Inc.
SSLの技術的な仕組みとサイトのSSL化について
by
ssuserb5e2a0
Let's encryptについて kixs
by
Hiroki Sakonju
Webの通信を暗号化で安全に!無料ではじめるSSL証明書入門
by
Yoshitake Takata
デブサミ2014【14-E-L】暗号破りに新たな攻撃!進化する脅威に対抗するためのwebサイトセキュリティとsslの進化(林正人〔日本ベリサイン〕)
by
Developers Summit
『プロフェッショナルSSL/TLS』読書会3章
by
MITSUNARI Shigeo
Wb倉敷 ssl説明資料
by
真琴 平賀
通信の安全を守るためにエンジニアができること
by
Kazuaki Fujikura
HTTP/2入門
by
渉 米須
AWSを学ぶ上で必要となる前提知識(SSL)
by
聡 大久保
三大WebサーバーのSSL設定ベストプラクティス
by
Hidetoshi Musha
最新プロトコル HTT/2 とは
by
Yukimitsu Izawa
More from J-Stream Inc.
PDF
放送と通信の融合にむけた 取り組み:分散配信センターと放送のローカルWi-Fi送信
by
J-Stream Inc.
PDF
MVNO CDN
by
J-Stream Inc.
PDF
CDNのトラフィックエンジニアリング:CDNの現状とSDNの可能性
by
J-Stream Inc.
PDF
Internetトラフィックエンジニアリングの現実
by
J-Stream Inc.
PDF
マルチCDNの概要
by
J-Stream Inc.
PDF
CDNのパフォーマンス比較/Cedexis
by
J-Stream Inc.
PDF
CDNホットトピック(SSLとパケット着信課金)
by
J-Stream Inc.
放送と通信の融合にむけた 取り組み:分散配信センターと放送のローカルWi-Fi送信
by
J-Stream Inc.
MVNO CDN
by
J-Stream Inc.
CDNのトラフィックエンジニアリング:CDNの現状とSDNの可能性
by
J-Stream Inc.
Internetトラフィックエンジニアリングの現実
by
J-Stream Inc.
マルチCDNの概要
by
J-Stream Inc.
CDNのパフォーマンス比較/Cedexis
by
J-Stream Inc.
CDNホットトピック(SSLとパケット着信課金)
by
J-Stream Inc.
SSLの最新トレンド
1.
SSLの最新トレンド 2015年10月6日 鍋島 公章 株式会社Jストリーム 1© 2015
J-Stream Inc. All Rights Reserved. REV:20151005
2.
SSLの必要性 ▶モバイル(Wifi)環境は危険 ▶なりすまし、盗聴(セッションのっとり) 2 クライアント Wifi なりすましサイト 正規サイト © 2015
J-Stream Inc. All Rights Reserved.
3.
SSLへのニーズ ▶ニーズ © 2015 J-Stream
Inc. All Rights Reserved. 3 大項目 マーケターニーズ Google検索のランクダウン SSLサイトからのリファラ取得 HTTP/2 基本的にSSLが使用される(非暗号版が実装されるか未定) ブラウザ実装 FireFox:非SSLサイトへの機能制約(予定) Chrome:非SSLサイトへのワーニング表示(ベータ機能) 動画のSSL化 Youtube:対応済み Netflix:2015年9月より開始、2016年中に完了 米国連邦政府 連邦機関の全サイトをSSL化(期限:2016年12月31日) iOS9アプリ ATS (TLS1.2+ Forward Secrecy必須)がデフォルトで有効化
4.
常時SSL ▶常時SSL ▶HTTPサイトを閉鎖(HTTPSへのリダイレクトのみ許可)HTTPSのみとする ▶代表的サイトの常時SSL化 ▶Google検索: 2012年3月(ログイン後) ▶Facebook: 2014年7月 ▶Yahoo!
JAPAN: 2015年8月~ ▶常時SSL普及率 4 状況 SNS Google、Facebook、Twitter等 上位5銀行 米国(すべて常時SSL化済み) 日本(4社がSSLエラー) 日本のTOP20サイト 約半分はSSLエラー(未対応) 日本のEC Top100 常時SSLは7サイト(うち3サイトは2014年に対応) © 2015 J-Stream Inc. All Rights Reserved.
5.
常時SSL Tips ▶リダイレクト ▶301リダイレクト:恒常移動 ▶SEO的に望ましい動作 ▶302リダイレクト:臨時移動 ▶Apacheデフォルト動作 ▶HSTS (HTTP
Strict Transport Security) ▶設定 ▶Webサーバ:”Strict-Transport-Securityヘッダ”を送信 ▶動作 ▶ブラウザ:前記ヘッダ受信後は、強制的にSSLサイトにアクセス © 2015 J-Stream Inc. All Rights Reserved. 5
6.
SSLページ比率 ▶アーカイブサイト(http://httparchive.org/) ▶過去2年間で3倍 6© 2015 J-Stream
Inc. All Rights Reserved.
7.
SSLトラフィック比率 © 2015 J-Stream
Inc. All Rights Reserved. 7 出典: The Cost of the “S” in HTTPS , David Naylor https://www.cs.cmu.edu/~dnaylor/CostOfTheS_slides.pdf▶ヨーロッパのあるISP ▶加入者数:2万5千
8.
SSLトラフィックの現状 ▶SSLトラフィック比率(北米2014年下期) © 2015 J-Stream
Inc. All Rights Reserved. 8 固定:19.16% モバイル:26.15% Netflix 34.89Youtube 19.75 Youtube 14.04Facebook 19.05 その他HTTP 8.62その他HTTP 11.44 Facebook 2.98その他MPEG 6.32 BitTorrent 2.80Netflix 4.51 iTunes 2.77Instagram 4.49 MPEGその他 2.66SSL 4.03 Amazon Video 2.58iTunes 3.20 SSL 2.14Google Cloud 3.07 Hulu 1.41Pandora Radio 2.72 出典:トラフィック比率:Sandvine’s Global Internet Phenomena Report 2H 2014 https://www.sandvine.com/trends/global-internet-phenomena/ 鍋島追記:黄色枠がけ・TLSトラフィック比率算出
9.
SSL化のコスト ▶SSL化のコスト © 2015 J-Stream
Inc. All Rights Reserved. 9 証明書費用 無料証明書も登場 リクエスト遅延 SSLハンドシェイク(TCPの倍)、失効確認(CRL:1秒~、OCSP:0.5秒~) サーバ負荷 パフォーマンス1/10程度 クライアント負荷 主にフィーチャーフォン(スマホになり楽になった) IPアドレス SSL証明書は1枚に付き(最低)1 IPアドレス消費 SSL設定 最適な暗号、最適なソフトウェアの選択 緊急パッチ適用 2014年度は3回(HeartBleed、Poodle、Freak)
10.
SSL無料証明書 ▶Let’s Encrypt ▶Internet Security
Research Group (ISRG) ▶サービス開始:2015年11月16日 ▶ルート証明書:IdenTrust (DST Root CA X3)へのクロスルート ▶StartSSL ▶StartCOM社 ▶1年間有効な証明書 ▶WoSign Free SSL Certificate ▶WoSign社 ▶3年間有効な証明書(マルチドメインも可能) © 2015 J-Stream Inc. All Rights Reserved. 10
11.
遅延対策:OCSP Stapling ▶SSL証明書の失効処理 ▶ブラウザは、SSLハンドシェイク後、SSL証明書の有効性(失効していない か)を確認 ▶方法 ▶CRL (Certification
Revocation List) ▶失効した証明書のリスト、数秒以上の遅延 ▶OCSP (Online Certificate Status Protocol) ▶有効性確認のAPI、0.5秒~の遅延 ▶OCSP Stapling ▶Webサーバ ▶前記APIにより証明書の有効性を確認(OCSPレスポンスをキャッシュ) ▶証明書と同時にOCSPレスポンスを送信、基本的に遅延なし © 2015 J-Stream Inc. All Rights Reserved. 11
12.
IPアドレス対策:SSL SNI (Server
Name Indicator) ▶SSLにおけるバーチャルホスト機能 ▶SSL ハンドシェイク ▶SNIを使わない場合、ホスト名は使わない ▶非対応 ▶Android 2.x、Windows XP、Java6、古めのテレビ、ガラケー、PSP、PS3 © 2015 J-Stream Inc. All Rights Reserved. 12 ・Client Hello (サポートしている暗号方式) 接続したいホスト名 (SNI) ・Server Hello (使用する暗号方式) ・Server Certificate (サーバのSSL証明書) www.example.jp 198.51.100.10 198.51.100.10 名前引き SSL通信
13.
ブラウザのセキュリティ強化:エラー表示 ▶HTTPサイトにHTTPSオブジェクト ▶エラー表示なし ▶HTTPSサイトにHTTPオブジェクト ▶イメージファイル ▶アドレスバーにワーニング ▶IE: ( )) ▶Chrome: ▶動的ファイル(Javascriptファイル) ▶表示されない
or ワーニング ▶IE: ▶Chorme: エラー表示なしで非表示 © 2015 J-Stream Inc. All Rights Reserved. 13
14.
ブラウザのセキュリティ強化:SHA-2 ▶SHA-2移行(SHA-1の廃止) ▶SSL証明書への署名をSHA-256化 ▶非対応 ▶Windows XP (SP3除く)、ガラケー(2010年ごろまで) ▶アナウンスの歴史 ©
2015 J-Stream Inc. All Rights Reserved. 14 日付 組織 内容 2005年 米国NISTガイドライン 2010年以降のSHA-1使用を禁止⇒2010年時点では実施されず 2013年11月 マイクロソフト Windowsは2017年1月1日でSHA-1証明書でのSSL通信を拒否(それ まではエラー表示なし) 2014年9月 Google 2014年9月 ・軽微なエラー:2017年1月1日~に失効する証明書 2014年11月 ・中度のエラー:2017年1月1日~に失効する証明書 ・軽微なエラー:2016年6月1日~12月31日に失効する証明書 2015年Q1 ・重大エラー:2017年1月1日~に失効する証明書 ・軽微なエラー:2016年1月1日~12月31日に失効する証明書
15.
ブラウザのセキュリティ強化 ▶TLS 1.0への安全でないフォールバック廃止 ▶2015年9月 ▶Chrome 45 ▶影響 ▶サイトへアクセスできない ▶ヤマト運輸等 ▶詳細 ▶RFC5746(2010年) に対応していないサーバ ©
2015 J-Stream Inc. All Rights Reserved. 15
16.
ブラウザのセキュリティ強化:透かし入り証明書 ▶透かし入り証明書 (Certificate Transparency,
CT) ▶認証局が証明書を発行する際に、全ての証明書発行の証跡を、第三者の監査 ログに記載する仕組み ▶事例: 2015年9月14日 ▶Thawte (ソート、Symantec子会社) ▶google.com、www.google.com用 EV SSL証明書のプレ証明書を発行 ▶Google ▶CTログのチェックにより不正発行を発見 ▶Chrome ▶2015年2月1日以降のEV証明書に対するグリーン表示 ▶認証局がCTに対応 ▶2015年1月1日に作成したホワイトリストに含まれる © 2015 J-Stream Inc. All Rights Reserved. 16
17.
その他:Forward Secrecy ▶Forward Secrecy
(前方秘匿性) ▶概要 ▶SSL証明書の秘密鍵が漏洩しても、過去の通信に対する解読を不可能にする ▶通信用の共通鍵 ▶一般 ▶クライアントが生成⇒SSL証明書の公開鍵で暗号⇒サーバに通知(サーバは、 SSL証明書の秘密鍵で復号) ▶Forward Secrecy ▶アルゴリズム(Diffie-Hellman系)により生成 ▶ECDHE (Elliptic Curve Diffie-Hellman key exchange, Ephemeral) • iOS ATS対応 ▶DHE、ECDH © 2015 J-Stream Inc. All Rights Reserved. 17 ② 通信の共通鍵による暗号化 ① 共通鍵の共有 楕円曲線 短命
18.
終りに ▶(常時)SSL ▶スマートフォン時代の必須技術 ▶HTTP/2にはSSLが必須 ▶コスト ▶表面的コスト ▶証明書⇒無料化 ▶IPアドレス⇒SNI ▶隠れたコスト ▶セキュリティパッチ ▶ブラウザの動作変更 ▶Google Chromeには注意が必要 © 2015
J-Stream Inc. All Rights Reserved. 18
19.
参考文献 ▶サポートページ ▶https://tech.jstream.jp/blog/meeting/ssl_cdn_seminar/ © 2015 J-Stream
Inc. All Rights Reserved. 19
Download