

Eureka 69 Episodes


@EurekaBerry and @hitok_

8: トラストアンカーの証明書の有効期限が検証されない話とクロスサイニング難しい話

May 7, 2021 1:03:22

少し話題になっていた、Let's EncryptでDST Root CA X3から発行されたISRG Root X1のクロスサイニング証明書が中間CA証明書として設定されるようになった話から、DST Root CA X3は2021年9月30日で切れるけど、トラストアンカーの証明書の有効期限は古いAndroidでは検証されないので使えるよという話題になり、トラストアンカーの証明書の有効期限って過ぎても使えるんですね!(トラストしているのは公開鍵だから)という話をしました。 Let's Encryptのルート証明書切替周り(完結編) | おそらくはそれさえも平凡な日々 (songmu.jp) Yosuke HASEGAWAさんはTwitterを使っています 「こんな方法ありなのw「なんと、旧Androidはトラストストアに入っている証明書の有効期限検証をおこなわないため、2021年9月29日より後も証明書検証に成功するらしいのです。何ということでしょう…。」https://t.co/iWctgvbd31」 / Twitter https://twitter.com/kazuho/status/1387965341855219721 の想定回答 · GitHub RFC 5280 - Internet X.509 Public Key Infrastructure Certificate and Certificate Revocation List (CRL) Profile (ietf.org) Internet X.509 PKI Certificate and Certificate Revocation List (CRL) Profile (ipa.go.jp) Google Developers Japan: Google、HTTPS、デバイスの互換性 (googleblog.com) 料亭の味 白だし | フンドーキン醬油株式会社 (fundokin.co.jp)

ep7: プラットフォームごとのCTポリシー、Trusted Root Store、失効検証についてと、キテレツ大百科の話

Apr 27, 2021 1:16:22

プラットフォームごとに異なるCTポリシー、Trusted Root Store、失効検証についての話と、キテレツ大百科・らんま1/2の音楽がすばらしい話をしました。 Appleの Certificate Transparency Policyのアップデート Apple's Certificate Transparency policy - Apple Support Apple's Next CT Policy Update (google.com) Mozilla のルートストア、失効した証明書のリストの話 Root Store CA - MozillaWiki Revocation list The End-to-End Design of CRLite - Mozilla Security Blog Chrome のルートストア、失効した証明書のリストの話 RootStore Chrome Root Program - The Chromium Projects Revocation List CRLSets - The Chromium Projects Microsoft のルートストアの話 リリースノート-Microsoft 信頼されたルート証明書プログラム | Microsoft Docs 訂正:ChromeのRoot Storeは 20個とかくらい → ちゃんと数えてみたら 122個ありました。    MicrosoftのRoot Storeは300個とかくらい →ちゃんと数えてみたら415個ありました。 

6: SHA-1のリタイアと署名検証の話

Apr 20, 2021 1:19:29

トラストって何?の話、 WindowsでSHA-1がリタイアする話、署名検証の話、素数ぜみ、キャベツの話をしました。 PKI & TRUST Days online 2021 「デジタル社会におけるトラスト」 https://www.jnsa.org/seminar/pki-day/2021/index.html 本の紹介:TRUST 世界最先端の企業はいかに〈信頼〉を攻略したか | レイチェル・ボッツマン, 関 美和 https://www.amazon.co.jp/dp/4822255565 本の紹介:信頼―社会的な複雑性の縮減メカニズム | ニクラス・ルーマン, 大庭 健, 正村 俊之 |本 | 通販 | Amazon SHA-1がリタイアします Microsoft to use SHA-2 exclusively starting May 9, 2021 - Microsoft Tech Community デジタル署名検証ガイドライン https://www.jnsa.org/result/e-signature/2021/index.html キャベツのスライサー:Amazon.co.jp : アーネスト 【日本製】 スライサー (千切り) 3倍速でできる (3倍速 トリプルウェーブ) 大手飲食店愛用ブランド 限定カラー ブラック A-77295 【Amazon.co.jp限定】 : ホーム&キッチン

5: PKIの次の十年の話と乗り物は楽しい話

Apr 13, 2021 1:22:26

PKIの次の十年と、にしむねあさんの発見した脆弱性、そして乗り物は楽しい話をしました。 ・次の10年の話 The next decade of Public Key Infrastructure… | UNMITIGATED RISK ・にしむねあさんの発見した脆弱性(証明書エラーページでXSS) https://nishimunea.medium.com/ ・前回の落穂ひろい Deprecating TLS 1.0 and TLS 1.1(2021 March) https://tools.ietf.org/html/rfc8996

4: SCT Auditing、Heartbleed7周年、Aavddon Ransomwareの鍵の取り出しの話

Apr 8, 2021 1:27:44

SCT Auditing、Heartbleed7周年、Aavddon Ransomwareの鍵の取り出しについて話しました。 SCT Auditing Certificate Transparency: SCT Auditing | Hardenize Blog RFC 6962 - Certificate Transparency (ietf.org) Certificate Transparency | GMOグローバルサインブログ (globalsign.com) Opt-in SCT Auditing (public) (google.com) Chrome CT 2021 Plans (google.com) A safer default for navigation: HTTPS https://blog.chromium.org/2021/03/a-safer-default-for-navigation-https.html Heartbleed7周年 https://blog.cloudflare.com/heartbleed-revisited/ Avaddon ランサムウェアの鍵のとりだし https://arxiv.org/pdf/2102.04796.pdf

3: sigstoreと証明書の有効期限の話

Mar 26, 2021 1:16:04

素敵なアートワークを作っていただきました。@HAZIさんありがとうございます! 前回話したsigstoreのアーキテクチャ、WebPKIで利用する証明書の有効期限が短くなる流れについて話しました。 -sigstore A non-profit, public good software signing & transparency service https://sigstore.dev/ -GMOグローバルサインブログ: SSLサーバ証明書の有効期間を短縮するという決定に関する続報 https://jp.globalsign.com/blog/articles/cabrowserforum_200707.html <録音時の問題により、ふたりの音声の大きさが揃っておらず、聞きづらいところがあります。申し訳ありません>

2: Let's Encryptの2フィートとオープンな署名サービスのプロジェクト話

Mar 19, 2021 51:38

CTのちょっとした話と、Let's Encrypt がルート認証局を始めたことにおける「2フィート」 をどうするのかという話、 そして OSS向けにオープンな署名サービスを提供しようとこころみるSigstoreプロジェクトの話をしました。 参考情報 RFC6962 https://tools.ietf.org/html/rfc6962 JPNIC Certificate Transparency (CT)とは https://www.nic.ad.jp/ja/basics/terms/ct.html Certificate Transparencyを知ろう - JNSA https://www.jnsa.org/seminar/pki-day/2016/data/1-2_oosumi.pdf Standing on Our Own Two Feet [Updated] https://letsencrypt.org/2020/11/06/own-two-feet.html Sigstore https://sigstore.dev/

1: 節分と、あるCAが信頼されなくなるって話

Feb 4, 2021 36:27

節分、スペインの認証局Carmerfirma がChrome90からdistrustされる件について話しました。 Summary of Camerfirma's Compliance Issues (google.com) @jovi0608 さんツイート https://twitter.com/jovi0608/status/1354047261945151491

0: ポッドキャスト始めるって話

Feb 4, 2021 11:21


