Netcraft、0.09%のWebサイトしか使っていないセキュリティ機能の活用を推奨
HTTP Public Key Pinning (HPKP)は既存のセキュアなサイトの振りをするために不正に発行されたTLS証明書の利用を防ぐために利用される機能。不正に発行された証明書の利用を検出してこれを回避するにはHTTP Public Key Pinning (HPKP)の利用が効果的だとされているが、ほとんど使われていない上に、さらに使われている場合でも3分の1は間違った設定のまま運用していると報告されている。
Netcraftは以前も同じようにHTTP Public Key Pinning (HPKP)がセキュアなサーバを運用するにあたって重要な機能であること、その適用はそれほど難しくないことなどを報告する記事を掲載している。「HTTP Public Key Pinning: You’re doing it wrong!|Netcraft」ではさらにどのような設定に問題があるかを詳しく解説し、HTTP Public Key Pinning (HPKP)に関する興味を喚起している。
提供元の記事
関連リンク
-
「まずは部長の妻である私に挨拶しなさい!社宅のルールも知らないの!?」⇒「そんなの知りません」ボスママに屈しないギャルママ!しかし反感を買ってしまい“ワインぶっかけ”の嫌がらせをされて・・・
-
中森明菜、“近年の活動では極めて異例”独占インタビュー応じる 5日放送『WBS』で
-
「なんで石つけてるの…?」⇒「オーラを均一に保つためさ!」マチアプで出会った不思議なイケメン。家には大量の壺が…さらに「君は明日落とし穴に落ちる!」いきなり謎の宣告をしてきて・・・
-
YouTuber・ふくれな、第1子妊娠を報告「1年間、妊活をしていた」ライブ配信で喜び語る 性別も公表 夫はがーどまん
-
「誰の金で飯食ってると思ってる!」子どもが1人増えたような気分…末っ子夫との生活は限界寸前