%E3%82%84%E3%81%A3%E3%81%A8%E3%80%81%E3%81%A4%E3%81%84%E3%81%AB%E3%80%81%E8%AA%B0%E3%82%82%E3%81%8C%E7%84%A1%E6%96%99%E3%81%A7HTTPS%E3%82%92%E4%BD%BF%E3%81%88%E3%82%8B%E3%82%88%E3%81%86%E3%81%AB%E3%81%AA%E3%82%8B%EF%BC%81%E2%80%A6Mozilla%E3%82%84EFF%E3%81%8C%E5%85%B1%E5%90%8C%E3%83%97%E3%83%AD%E3%82%B8%E3%82%A7%E3%82%AF%E3%83%88%E3%82%92%E7%AB%8B%E3%81%A1%E4%B8%8A%E3%81%92

やっと、ついに、誰もが無料でHTTPSを使えるようになる!…MozillaやEFFが共同プロジェクトを立ち上げ

理想としては、Webサイトへの接続はすべて、HTTPSによるセキュアな接続であるべきだ。そうすれば、空港やコーヒーショップなどで一般に公開されているネットワークを使っていても閲覧内容を覗き見されるおそれがない。でも現実には、小さなWebサイトの多くがこの種のセキュアな接続を提供していない。HTTPS接続に必要な公開鍵の証明を得るための手続きが、相当面倒だからだ。料金も安くない。

でも、このままでよいわけではない。もうじき、MozillaとCisco、Akamai、Electronic Frontier Foundation(EFF)、IdenTrust、およびミシガン大学の研究者たちが作った研究グループInternet Security Research Groupが、Webのドメインを持っている者なら誰もが無料で利用できる証明機関を創設する。サービスの供用開始は、来年の夏を予定している。

encrypt-2

今日(米国時間11/18)、EFFは次のように述べている: “HTTPS(およびTLS/SSLのそのほかの利用)は、現状では恐ろしいほどの複雑さと、構造的に機能不全な、認証をめぐる官僚主義に支配されている”。

Let’s Encryptと呼ばれるこのプロジェクトは、証明が無料で得られるだけでなく、できるかぎりそれが容易簡単であることを目指す。どんなサイトでも、たった二つのシンプルなシェルコマンドでHTTPSを有効化できるようにする。証明の発行や取り消しはすべてパブリック(一般公開)とし、そのプロトコルをオープンスタンダードにすることによって、他の証明機関もそれを採用できるようにする。

このサービスをテストしてみたいデベロッパは、GitHubでそのコードを見られるが、それはまだ本番利用用ではないから、その警告を無視して実際に使おうとすると、大量の警告を食らった挙句に、自分のサイトすら見られない結果になるだろう。

2014-11-18_0928

[原文へ]
(翻訳:iwatani(a.k.a. hiwa))

広告

blog comments powered by Disqus

コメント

U-YA
何故鍵を持ち運ぶって凄くアナログな行為に回帰するんだろう。それならセキュリティトークンを持ち歩くタイ…
mmgamess
ここにもOutlookとOutlookExpressの区別ができてない人が・・・
Hitoshi Anatomi
その通りです。ただセキュリティが上がると読者に思わせてしまうようなメディア報道が多いのが心配です。安…
mmgamess
超遅レスですが・・・ぶっちゃけ言うと「パスコードが面倒」という人のためにあるのがTouchIDです。…
hirobmwm1
DJI INSPIRE1 日本使用を予約しました。今から飛ばすのが楽しみです。
フォロー

新しい投稿をメールで受信しましょう。

Join 137 other followers