共有
  • 記事へのコメント17

    • 注目コメント
    • 新着コメント
    その他
    estragon
    estragon OpenSSLはコモンネームの検証機能を提供していないので、独自実装しないと第三者による別のSSLサーバの成りすましを可能にしてしまうというはなし

    2019/08/30 リンク

    その他
    moccos_info
    moccos_info "OpenSSLはコモンネームの検証機能を提供していない"

    2015/07/23 リンク

    その他
    kyab
    kyab この辺のCommon NameはレガシーになりつつあってSubjectAltNameになるかもって情報も見といたほうが良い。https://jp.globalsign.com/blog/2013/common_name.html

    2014/09/02 リンク

    その他
    naga_sawa
    naga_sawa SSL/TLSはCN検証まで提供していないので自前でやらないといけない

    2014/01/30 リンク

    その他
    tmatsuu
    tmatsuu GlobalSignの中の人がコモンネームはそのうち廃止するかもって言ってたよ。SubjectAlternativeNameを使えって→ https://jp.globalsign.com/blog/2013/common_name.html

    2014/01/29 リンク

    その他
    oldriver
    oldriver 証明書の検証方法はRFC読む(真顔)。失効考えると登場人物が増えて面倒に。OpenSSLは使わなかったから知らんけど。

    2014/01/29 リンク

    その他
    habe0404
    habe0404 SSL/TLSライブラリの正しい使い方(もしくは、コモンネームの検証について) Flipboard <http://flpbd.it/now>から送信 Hiroaki Abe [email protected]

    2014/01/28 リンク

    その他
    uunfo
    uunfo コモンネームの検証は必ずしも自動ではないのか。マルチドメインとか気が遠くなる。

    2014/01/28 リンク

    その他
    affec
    affec tec

    2014/01/28 リンク

    その他
    indication
    indication これはやってないねぇ。見直そう

    2014/01/28 リンク

    その他
    kasumani
    kasumani SSL/TLSライブラリの正しい使い方(もしくは、コモンネームの検証について) SSL/TLSライブラリを使う際には、接続確立時にサーバの認証を正しく行う必要があります。具体的には、クライアントプログラムで以下の2種類の

    2014/01/28 リンク

    その他
    ya--mada
    ya--mada <q>SSL/TLSを使用するアプリケーションのコードレビューや検証にあたっては、コモンネームの確認を行っているかを検証項目に含めることが望ましいと言えるでしょう。</q>

    2014/01/28 リンク

    その他
    t-wada
    t-wada “たとえば、OpenSSLはコモンネームの検証機能を提供していない” "SSL/TLSを使用するアプリケーションのコードレビューや検証にあたっては、コモンネームの確認を行っているかを検証項目に含めることが望ましい"

    2014/01/28 リンク

    その他
    NOV1975
    NOV1975 クライアント証明書での認証とか経験ないとサーバ証明書はhttpsで接続できればいいんでしょー程度に思っちゃうかもしれない

    2014/01/28 リンク

    その他
    ockeghem
    ockeghem ありがとうございます。コモンネームの検証をしていないアプリは結構ありそうな気がしますね

    2014/01/28 リンク

    その他
    hirose31
    hirose31 Subject Alternative Namesな証明書だと検証コードはもちっと複雑になるのかしら

    2014/01/28 リンク

    その他
    kazuhooku
    kazuhooku blogged / id:yuki_nekyo_nyan あざす!

    2014/01/28 リンク

    その他

    注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています

    アプリのスクリーンショット
    いまの話題をアプリでチェック!
    • バナー広告なし
    • ミュート機能あり
    • ダークモード搭載
    アプリをダウンロード

    関連記事

    SSL/TLSライブラリの正しい使い方(もしくは、コモンネームの検証について)

    スマホアプリの市場拡大に伴い、直接SSL/TLSライブラリを使用するプログラムを書く機会も増えてきている...

    ブックマークしたユーザー

    すべてのユーザーの
    詳細を表示します

    同じサイトの新着

    同じサイトの新着をもっと読む

    いま人気の記事

    いま人気の記事をもっと読む

    いま人気の記事 - テクノロジー

    いま人気の記事 - テクノロジーをもっと読む

    新着記事 - テクノロジー

    新着記事 - テクノロジーをもっと読む

    同時期にブックマークされた記事