ひとくちPKI

47: ChromeでEV証明書の失効検証もOCSPで確認しなくなる話


Listen Later

OCSPが持つプライバシーへの懸念を理由の一つとして、Chrome106からはDVやOV証明書がすでにそうなっているようにEV証明書でもOSCPでの証明書失効検証を行わなくなるのとのこと。Webサーバー管理者から見るとOCSP staplingをやったほうがいいケースがありそうという話をしました。
ほか、OCSPのRFCって史上最悪級に読みにくいらしい、湖でカメを助けた、夏野菜の育成に失敗したことなどを話しました。
• Revocation checking for EV server certificates in Chrome (google.com)
https://groups.google.com/a/mozilla.org/g/dev-security-policy/c/S6A14e_X-T0/m/T4WxWgajAAAJ
• 自分の行っているセキュリティ関連の情報収集 - ドキュメントを見たほうが早い (hatenablog.com)
https://benevolent0505.hatenablog.com/entry/2022/08/29/170000
ひとくちPKIをご紹介いただきましてありがとうございます!
...more
View all episodesView all episodes
Download on the App Store

ひとくちPKIBy Eureka


More shows like ひとくちPKI

View all
Rebuild by Tatsuhiko Miyagawa

Rebuild

52 Listeners

backspace.fm by backspace.fm

backspace.fm

11 Listeners

セキュリティのアレ by セキュリティのアレ

セキュリティのアレ

1 Listeners

楽しいラジオ「ドングリFM」 by donguri.fm

楽しいラジオ「ドングリFM」

6 Listeners

fukabori.fm by iwashi

fukabori.fm

4 Listeners

歴史を面白く学ぶコテンラジオ (COTEN RADIO) by COTEN inc.

歴史を面白く学ぶコテンラジオ (COTEN RADIO)

229 Listeners

ゆる言語学ラジオ by Yuru Gengogaku Radio

ゆる言語学ラジオ

56 Listeners

大久保佳代子とらぶぶらLOVE by TBS RADIO

大久保佳代子とらぶぶらLOVE

140 Listeners

momit.fm by Yu Kamiya & Miho Matsui

momit.fm

0 Listeners

ゆるコンピュータ科学ラジオ by ゆるコンピュータ科学ラジオ

ゆるコンピュータ科学ラジオ

21 Listeners

News Connect あなたと経済をつなぐ5分間 #ニュースコネクト by Chronicle

News Connect あなたと経済をつなぐ5分間 #ニュースコネクト

21 Listeners

ゆる民俗学ラジオ by Yuru Minzokugaku Radio

ゆる民俗学ラジオ

2 Listeners

ひまじんプログラマーの週末エンジニアリングレッスン by ひまじんプログラマー

ひまじんプログラマーの週末エンジニアリングレッスン

0 Listeners

耳で学ぶAI、ロボシンク by 矢野 哲平

耳で学ぶAI、ロボシンク

0 Listeners

日本IBM 誰かに話したくなる“〇〇”の話 by SBT

日本IBM 誰かに話したくなる“〇〇”の話

0 Listeners