Google、SSLv3とRC4サポート廃止をあらためて喚起
Internet Engineering Task Forceは「RFC 7568: Deprecating Secure Sockets Layer Version 3.0」および「RFC 7465: Prohibiting RC4 Cipher Suites」において、今後はSSLv3およびRC4を使わないように呼びかけており、Googleでは中期的な移行期間を設けて双方のサポート中止を計画している。
Googleは発表の中で、TLS通信を実施するクライアント側に必要になる要件を次のように示している。
TLS 1.2をサポートしていること
ハンドシェークにServer Name Indicationエクステンションが含まれており、かつ、接続できるドメインを含んでいること
P-256および非圧縮ポイントをサポートしたTLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256に対応していること
少なくともhttps://pki.google.com/roots.pemの証明書を信用できるものとして扱うこと
サーティフィケートハンドリングにおいてDNS Subject Alternative Namesがサポートされており、それらSubject Alternative Nameの名称のもっとも左のラベルが単一のワイルドカードを含んでいること
GooelではHTTPSサイトのトップ200,000サイトの調査結果を引き合いに出し、すでにそれらサイトのうち65%がSSLv3のサポートを無効にしていること、42%のサイトがRC4を無効にしていることにも言及した。
この記事もおすすめ
提供元の記事
関連リンク
-
new
画面越しの指先が紡ぐ、大人の「品格」と「距離感」
-
new
“圧倒的な臨場感”ENHYPEN「Brought The Heat Back」パフォーマンス公開 ライブ映画4DX予告
-
new
「ハリー・ポッター マホウドコロ」東京駅に常設オープン 9と3/4番線フォトスポットや限定グッズも
-
new
「J-POPの父」筒美京平 書き下ろし未発表ジャズ企画 アナログレコードが、2026年3月5日リリース決定!『Tokyo Suite / Tsutsumi Kyohei Presents for TOMA』
-
new
えなこ“まだ見せていない魅力”を凝縮 ファンの要望に応え…ついにスクールカレンダーブック発売