Eureka
ひとくちPKI
PKIと雑談@EurekaBerry and @hitok_
Author
Eureka
Category
Podcast website
Latest episode
May 29, 2026
Where to listen?
Podcasts in the app Replaio Radio Coming soonPodcasts are coming to the app soon. Install now and be the first to see a whole new take on podcasts
Episodes
27: デバイスの信頼性検証(attestation)の話、ECDSAやっぱり速いんだの話、CA/Browserフォーラム勉強会に参加した話と、言葉の寿命の話 01.11.2021 58:47
デバイスの信頼性検証(attestation)のための証明書の有効期限切れで一部のモバイル端末が利用できなくなった話、LEの翻訳ちょっとずつやってる話、証明書をECDSAにするとやっぱり速いんだの話、CA/Browserフォーラム勉強会に参加してすごくよかった話と、京極夏彦先生の本が分厚い話、まだ写メって言う?という話などをしました。 SafetyNet Attestationで障害が発生していた話 MDMで管理された3万台超の端末で意図せず発生した強...
26: LEの古いルート認証局が鍵破壊してなかった話、AppleとNetflixの話と、木村さんが通ったあとは何も残ってない話 19.10.2021 44:15
LEの古いルート認証局の自己署名証明書満了後、新しいCRLが発行されていたので鍵は破壊されていなそうだという話、JPNIC主催のCA/Browserフォーラム勉強会の話、Appleのルート証明書プログラムの話、NetflixがTLSのテストスイート「BetterTLS」をアップグレードした話をしました。 また、何かをやったあとに良いレガシーを残す難しさ(木村さんが通ったあとには何も残ってないですね)の話や、栗の渋皮をむくのが難しい話などもしま...
25: 古いOpenSSLのパス構築が突き抜ける話、BIMIの話と、新潟県よくばりセットの話 14.10.2021 44:08
古いOpenSSL(1.0系)のパス構築が突き抜けて有効期限切れのルートにつながってしまいExpireのエラーになってしまう事象は以前にも確認されていたという話、SmartHRの方が書かれたBIMIはじめましたブログがすばらしかった話、通販で新潟県のあれこれを楽しんだ話、秋の味覚の話などをしました。 ・Node-v0.10.34がはまったクロスルート証明書とOpenSSLの落とし穴 https://jovi0608.hatenablog.com/entry/20141222/1419265270...
24: 9/30にいよいよLet's Encryptの古いルートCA証明書と中間CA証明書が有効期間の満了を迎えた話 05.10.2021 52:24
9/30にいよいよ切れましたね、どれが切れたんだっけ?、いろいろ影響があったみたい、という話、スライサーで指を切った話、歯列矯正の話、運動習慣やスポーツジムの話などをしました。 ・Let's EncryptのルートCA証明書期限切れ、多数のサイトで問題発生 - ZDNet Japan https://japan.zdnet.com/article/35177496/
23: ひとくちPKI 出張版のお知らせとLet's Encryptの古いルートCA証明書が有効期限の満了を迎える話 28.09.2021 1:00:02
出張版のお知らせと、Let's Encryptの古いルートCA証明書が9月30日に有効期限を迎える話、ゲームが好きな話、庭いじりの話、芝刈りゲームの話などをしました。 [お知らせ] ひとくちPKI の出張版が予定されています。興味のある方はぜひご登録ください。 ・情報セキュリティワークショップ in 越後湯沢 車座(オンライン) 10月8日(金)18:00~20:00 プログラム | 情報セキュリティワークショップin越後湯沢2021 (anisec.jp) —...
22: Lやめたい話の落穂ひろい、BIMIがモバイルにも来た話、PKI Consortiumができた話 10.09.2021 1:40:19
Lをやめたいと思っても、一意性が保てなくなって案外難しいかもな話、EV証明書のフレンドリ名って昔日本語で出てた気がする話、EVコードサイニング証明書の話、BIMIがひとけーのGmailモバイルアプリにも来た話、BIMIロゴがGoogleアカウントのプロファイルに設定しているアイコンと同じように見えることがちょっと不安な話、CA Security Council (CASC)がPKI Consortiumになった話、クライド型署名の話などをしました。 雑談ではク...
21: オランダ政府のCAがWebPKIの証明書を出すのをやめる話、BIMI始まった話、あとエヴァンゲリオンの話 24.08.2021 41:17
オランダ政府のCAがWebサイト向けにEV証明書を出していたのをやめる話、GmailのWebブラウザ版でひとけーのアカウントでもBIMIが始まった話、あとエヴァンゲリオンの話をしました。 Dutch government to stop issuing TLS certs because of ever-complicated standards https://therecord.media/dutch-government-to-stop-issuing-tls-certs-because-of-ever-complicated-standards/ Advancing email security for Gmail and beyond...
20: WebPKIってそういえば何でしたっけ(Sigstore関連)?あとLもやめたい話 15.08.2021 47:24
Sigstoreで利用する証明書を発行する認証局をMozillaのルート証明書登録プログラムに乗せたいという話から、WebPKIってそういえば何?という話と、SectigoがSubject DNの項目にLocality(L=)を入れるのをやめたいと考えていることについて話しました。また、英会話バッドノウハウ、虫刺されについても話しました。 WebPKIってそういえば何: https://twitter.com/sleevi_/status/1420805874180837383 Web PKI とは: Web PKI OPS (w...
19: IETF111やってた話、TLS証明書チェッカーの話、行ってみたいところの話 03.08.2021 36:12
IETFでドキュメントサイニングのExtended Key Usageを作ろうという議論が行われている話、IETFって議決を取るときハミングで決めるらしい話、TLS証明書チェッカーの紹介について話しました。 ほか、自由に外出できるようになったら行ってみたいところなどについて話しました。 ・IETF111 - LAMPS https://datatracker.ietf.org/meeting/111/materials/slides-111-lamps-chair-slides-02.pdf?fbclid...
18: さらにBIMIとVMC証明書の話 24.07.2021 56:29
BIMIについて、大手メールサービスプロバイダのローンチ状況やVMC証明書の中身の話、送信元ドメイン認証のニルヴァーナにたどり着けるか?という話をしました。 ほか、蚊取り線香、蝉、ゲームで運動、怖い映画の話などもしました。 BIMI Inspector | BIMI Group Supporting Documents | BIMI Group Verified Mark Certificates (VMC) and BIMI | BIMI Group ブランドアイコンで安心安全なメール - Yahoo!メール
17: Let's Encryptの90日と1秒の証明書の対策のその後の議論の話、なりすましメール対策のBIMIとVMCの話 16.07.2021 1:10:21
前回のLet's Encryptの90日と1秒の証明書の対策のその後の議論の話と、 なりすましメールを視覚的に対策するための機能(BIMI)の話をしました。 鍵長が科技庁に変換される話、おくりがなが難しい話、アメリカ英語とイギリス英語の話、仮定法過去完了は後半が省略される話などもしました。 BIMI Home | BIMI Group Google Bringing BIMI to Gmail in Google Workspace | Google Cloud Blog DigiCert DigiCert Verified Mark Certifi...
16: Let's Encryptが90日と1秒の証明書を発行していた話、宇宙線でビット反転したかもしれない話と漢字は難しい話 07.07.2021 1:00:42
Let's Encryptが証明書の有効期間終了を示す Not Afterの解釈違いにより 90日と1秒の証明書を発行していた話、CTログに不整合が発生した原因が宇宙線でビット反転したからかもしれない話、そして漢字は難しい話をしました。 Let's Encryptの有効期間問題 2021.06.08 Certificate Lifetime Incident (valid for an extra one second) - Incidents - Let's Encrypt Community Support (letsencrypt.org) 1715455 - Let's Encrypt: ce...
15: 証明書のリントツール、英語が難しい話(仮定法過去の仮定のところを省略する頻出表現の話とか) 01.07.2021 53:13
Web PKIにおいて証明書をチェックするリントツール、英語が難しい話(仮定法過去の仮定のところを省略する頻出表現の話と仮定法過去完了)、そしてサングラスを買うだけで大変だった話の結末を話しました。 Web PKIのための証明書のリントツール CA/Required or Recommended Practices - MozillaWiki (allizom.org) zmap/zlint: X.509 Certificate Linter focused on Web PKI standards and requirements. (github.com) amazon-archi...
14: WebPKIを知るためのお勧めリンクの紹介と信頼されるルートCA登録プロセスの話、そしてサングラスを買うだけで大変だった話のその後 24.06.2021 58:49
WebPKIの今を知るためのお勧めリンク集やトレーニング、ポッドキャスト紹介と、信頼されるルートCAとして登録されるための審査について話しました Let's encryptのお勧めリーディングリスト Recommended Reading · letsencrypt/boulder Wiki (github.com) JPNICで「いまさら聞けないPKI~基本から最新動向まで~」 https://www.nic.ad.jp/ja/tech/seminar/pki.html Mozaic. FM ep23 Let's Encrypt https://mozaic.fm/episode...
13: TLS証明書のOUの話と、マウスの話と、サングラスを買うだけで大変だった話 16.06.2021 55:57
CA Browser Forumで、CAが発行する証明書のサブジェクトに、 subject:organizationalUnitName (OID: 2.5.4.11) を含めないように、Baseline Requirementを改定する議論が始まっている話と、マウスとパームレスト探しをしている話、サングラスを買うだけで大変だった話をしました。 CA Browser Forum の議論 [Servercert-wg] Discussion Period Begins on Ballot SC47v2: Sunset subject:organizationalUnitName (cabforum.org) Com...
12: S/MIME とギターの話 (ゲスト:うるしまさん) 01.06.2021 1:24:43
ゲストに、うるしまさんをお迎えし、S/MIME とギターについて話しました。 o うるしまさんのブログ 自堕落な技術者の日記 - livedoor Blog(ブログ) S/MIME関連の古い記事(O365, iOSの設定等) 今更ながらNIST PKITS (PKIのテストデータセット) o S/MIME の利用を促進する動き 政府主導によるS/MIME化で、PPAP問題やなりすましメールの撲滅を推進 by 諸角昌宏さん | デジタル改革アイデアボックス (c...
11: IEの緑のアドレスバーがリタイアする話 25.05.2021 1:08:34
EV 証明書を利用するウェブサイトをブラウザで閲覧する時に、アドレスバーが緑で表示される機能について話しました。 What are the different types of SSL Certificates? Information for the Public - CAB Forum [更新] 各ブラウザによる SSL / TLS サーバ証明書の表示の違い (2019/10/21) フィッシング対策協議会 Council of Anti-Phishing Japan | ニュース | 協議会からのお知らせ | [更新] 各ブラウザによる SSL / TLS サー...
10: モーリシャス政府のTLS傍受の計画と信頼されるルートストアの話、次世代Webカンファレンス2019 の話 21.05.2021 1:30:48
昨今発表されたモーリシャス政府のTLS傍受の計画と過去にあったカザフスタン政府の傍受とそれに伴うルートストアの対応の話、信頼ストアは利用目的が決まっている話、そして、次世代Webカンファレンス2019 の話をしました。 モーリシャス政府のTLS傍受の計画 Social Media Public Consultation (icta.mu) カザフスタン政府の傍受 1567114 - MITM on all HTTPS traffic in Kazakhstan (mozilla.org) Kazakhstan’s HTTPS Interceptio...
9: 落穂ひろい回(Camerfirma CA、Apple CT Policy、Let's Encryptのクロスサイン証明書についてのその後) 11.05.2021 52:08
これまで話してきた Camerfirma CA、Apple CT Policy、Let's Encryptのクロスサイン証明書について、その後に語られた内容について話しました。 Camerfirma CAのDistrustのその後 Summary of Camerfirma's Compliance Issues (google.com) Apple CT Policy Update のその後 Tens of Thousands of GoDaddy Certificates Will Break in macOS 11.4 and iOS 14.6 - SSLMate Blog Rough analysis of CAs embedding too few SCTs to com...
8: トラストアンカーの証明書の有効期限が検証されない話とクロスサイニング難しい話 07.05.2021 1:03:22
少し話題になっていた、Let's EncryptでDST Root CA X3から発行されたISRG Root X1のクロスサイニング証明書が中間CA証明書として設定されるようになった話から、DST Root CA X3は2021年9月30日で切れるけど、トラストアンカーの証明書の有効期限は古いAndroidでは検証されないので使えるよという話題になり、トラストアンカーの証明書の有効期限って過ぎても使えるんですね!(トラストしているのは公開鍵だから)という話をしま...
ep7: プラットフォームごとのCTポリシー、Trusted Root Store、失効検証についてと、キテレツ大百科の話 27.04.2021 1:16:22
プラットフォームごとに異なるCTポリシー、Trusted Root Store、失効検証についての話と、キテレツ大百科・らんま1/2の音楽がすばらしい話をしました。 Appleの Certificate Transparency Policyのアップデート Apple's Certificate Transparency policy - Apple Support Apple's Next CT Policy Update (google.com) Mozilla のルートストア、失効した証明書のリストの話 Root Store CA - MozillaWiki Revocation list The End-to...
6: SHA-1のリタイアと署名検証の話 20.04.2021 1:19:29
トラストって何?の話、 WindowsでSHA-1がリタイアする話、署名検証の話、素数ぜみ、キャベツの話をしました。 PKI & TRUST Days online 2021 「デジタル社会におけるトラスト」 https://www.jnsa.org/seminar/pki-day/2021/index.html 本の紹介:TRUST 世界最先端の企業はいかに〈信頼〉を攻略したか | レイチェル・ボッツマン, 関 美和 https://www.amazon.co.jp/dp/4822255565 本の紹介: 信頼―社...
5: PKIの次の十年の話と乗り物は楽しい話 13.04.2021 1:22:26
PKIの次の十年と、にしむねあさんの発見した脆弱性、そして乗り物は楽しい話をしました。 ・次の10年の話 The next decade of Public Key Infrastructure… | UNMITIGATED RISK ・にしむねあさんの発見した脆弱性(証明書エラーページでXSS) https://nishimunea.medium.com/ ・前回の落穂ひろい Deprecating TLS 1.0 and TLS 1.1(2021 March) https://tools.ietf.org/html/rfc8996
4: SCT Auditing、Heartbleed7周年、Aavddon Ransomwareの鍵の取り出しの話 08.04.2021 1:27:44
SCT Auditing、Heartbleed7周年、Aavddon Ransomwareの鍵の取り出しについて話しました。 SCT Auditing Certificate Transparency: SCT Auditing | Hardenize Blog RFC 6962 - Certificate Transparency (ietf.org) Certificate Transparency | GMOグローバルサインブログ (globalsign.com) Opt-in SCT Auditing (public) (google.com) Chrome CT 2021 Plans (google.com) A safer default for navigation: HTTPS https://bl...
3: sigstoreと証明書の有効期限の話 25.03.2021 1:16:04
素敵なアートワークを作っていただきました。@HAZIさんありがとうございます! 前回話したsigstoreのアーキテクチャ、WebPKIで利用する証明書の有効期限が短くなる流れについて話しました。 -sigstore A non-profit, public good software signing & transparency service https://sigstore.dev/ -GMOグローバルサインブログ: SSLサーバ証明書の有効期間を短縮するという決定に関する続報 https://j...
Similar podcasts
Replaio is not a podcast publisher; show names, artwork and audio belong to their authors and are distributed through public RSS feeds.