SSL
エスエスエル / Secure Sockets Layer
WebブラウザとWebサーバ間の通信の暗号化となりすましを防ぐ、セキュリティプロトコル。トランスポート層に位置する。Netscape Commucationsが開発したプロトコルだが、IETFでTLS(Transport Layer Security)として標準化された後も、TLSも含めてSSLと呼ばれる。
公開鍵暗号や秘密鍵暗号、デジタル証明書、ハッシュ関数などのセキュリティ技術を組み合わせて、サーバ/クライアント間でのユーザー認証、通信の暗号化を行う。SSLを利用したWeb用のプロトコルが、HTTPS(Hypertext Transfer Protocol Security)。Web以外にも、telnetやFTPなどと組み合わせることができる。
SSLは、ネゴシエーションとデータ通信の2段階を経て動作する。まず、通信相手の確認や利用する暗号方式の確認し、暗号鍵の交換を行う。ネゴシエーションが完了したら、その結果に基づいて暗号化したデータ通信を開始する。
Netscape Navigatorだけでなく、Internet Explorerでも採用されていることから、Webにおける暗号化のデファクトスタンダードになっている。WebにSSLが使われているかどうかは、「https://〜」や鍵のアイコンなど、Webブラウザ上の表示で分かるようになっている。
Master of IP Network フォーラム 新着記事
- 「ネットワーク仮想化」がもたらすもの (2012/5/25)
キャリアイーサネット網で展開されているVPNサービスをSPBに置き換えると、どんな変化が起こるのか - 「Meteor」で来れ、1億総Webアプリ開発者の時代 (2012/5/16)
文系人間の筆者でも、「これならWebアプリ開発、できるかも」と思わせてくれるフレームワーク、Meteorの可能性を予想してみたい - ついに来た? 「真のIPv4アドレス在庫枯渇」 (2012/5/14)
IANAやAPNIC/JPNICが管理するIPv4アドレスの在庫が枯渇してから1年。いま、水面下で「真の枯渇」が始まりつつあります - SLB-PTでWebサーバをさくっとIPv6対応に (2012/4/26)
いくつか存在するIPv6移行ソリューションの中から、SLB-PTを用いて、さくっとWebサーバをv6対応させる方法を説明
|
|
@IT 新着記事
