【#26 情報処理安全確保支援士】認証局

แชร์
ฝัง
  • เผยแพร่เมื่อ 18 ม.ค. 2025

ความคิดเห็น • 20

  • @taketakeotake3
    @taketakeotake3 2 ปีที่แล้ว +5

    ぼんやり理解しているつもりで理解できていなかったサーバ証明書について、理解することができました。
    解説も分かりやすくてありがたいです。

    • @masaru-study
      @masaru-study  2 ปีที่แล้ว

      証明書のやりとりなど複雑な事をコンピュータが裏側でやってくれると思ったら
      コンピュータに感謝したくなりますよね(笑)
      動画がお役に立ててうれしいです
      コメントありがとうございます(^^)

  • @Rizz396
    @Rizz396 2 ปีที่แล้ว +1

    いやー証明書にもいろいろ種類あるんですね・・・ 全然知らなかったのでなかなか衝撃でした・・・

    • @masaru-study
      @masaru-study  2 ปีที่แล้ว

      Rizz396さん
      コメントありがとうございます。
      勉強すると発見があっておもしろいですよね😊
      動画ご視聴下さり、ありがとうございました

  • @gogomomokichi
    @gogomomokichi 2 ปีที่แล้ว +4

    最近、HTTPS通信のフィッシング詐欺サイトを多く見るのですがDV証明書のようなカジュアルな証明書が出てきたからなんですね。 ものすごく腹落ちしました。

    • @masaru-study
      @masaru-study  2 ปีที่แล้ว

      AZZURO E MARRONEさん
      動画がお役にたててうれしいです😊
      こちらのサイトの情報によると
      日本向けフィッシングサイトの約8割が「HTTPS化」とあります
      もはや、HTTPS=安全という考え方は危ない考え方になりましたね😰
      scan.netsecurity.ne.jp/article/2021/04/30/45602.html

  • @take7346
    @take7346 ปีที่แล้ว

    DV証明書が出来た由来が気になりました。個人で運営するサーバが増えてきた為とかでしょうか。
    DV証明書はない方が良い気もしましたが、ないとないで不便な気もしました。

    • @masaru-study
      @masaru-study  ปีที่แล้ว +1

      コメントありがとうございます。
      DV証明書のメリットなどについて説明している記事があったので紹介します。
      xtech.nikkei.com/atcl/nxt/column/18/00679/040900003/
      --引用--
      GAFAMと呼称される巨大クラウドベンダー、米グーグル(Google)、米アップル(Apple)、米フェイスブック(Facebook)、米アマゾン・ドット・コム(Amazon.com)、米マイクロソフト(Microsoft)のうち、.comドメインでEV証明書を利用しているのはアップルだけ。他の4社はDV証明書だ。
      --引用ここまで--
      .comドメインでEV証明書を利用しているのはアップルだけ
      他の4社はDV証明書だというのが面白いですよね。
      参考になれば幸いです😊

  • @kan9865
    @kan9865 2 ปีที่แล้ว

    いつもありがとうございます😆
    今試しにyoutubeの証明書をchromeから確認してみたら、
    サブジェクトにCNのみ記載されていました。
    DV証明書に変わったのでしょうか🤔

    • @masaru-study
      @masaru-study  2 ปีที่แล้ว +2

      kanさん
      コメントありがとうございます。
      私も先ほど確認しましたが
      証明書が変わっていましたね😅
      サブジェクトはCN情報のみですね。
      特徴からみるとDV証明書に見えます…
      ただ、youtubeはログイン管理や
      スーパーサンクスなど金銭のやり取りがあるので
      本来はOV証明書以上が適してるように
      個人的には感じます。
      もしかしたら、Googleなので
      別の特別な方法で信頼性を担保していたり
      するのかも…(完全な想像ですが…)
      証明書の変更について教えて下さり
      ありがとうございました😊

  • @lily__channel11940
    @lily__channel11940 3 ปีที่แล้ว

    25の動画では、公開鍵証明書を取得するために、CAに申請者情報、公開鍵を送っていましたが、27の動画ではサーバー証明書の取得時は、サーバー(Webサーバ)はCSRをCAに送付しています。このCSRの情報の中に、公開鍵が含まれている捉え方でいいでしょうか?
    初歩的な質問ですいません。

    • @masaru-study
      @masaru-study  3 ปีที่แล้ว +1

      やまち
      さん
      コメント、ご質問ありがとうございます。
      >CSRの情報の中に、公開鍵が含まれている捉え方でいいでしょうか?
      はい、誤認識の通りです。公開鍵の情報も含まれています。
      参考になりそうなサイトはこちらです
      help.sakura.ad.jp/206056042/
      CSRには公開鍵の情報やいろいろな情報が含まれています。
      もしよければ参考サイトご覧になってみてください(*^^*)

  • @worksfrost4066
    @worksfrost4066 ปีที่แล้ว

    OV/DVの言い間違いのところは、差し替えが欲しいです。
    画面見ずに流し聞きしてると間違って覚えちゃいそう

    • @masaru-study
      @masaru-study  ปีที่แล้ว

      works frostさん
      コメントありがとうございます。
      混乱させる言い間違いをしてしまい、大変申し訳ございません。
      現在情報処理安全確保支援士試験対策の新しい動画シリーズを作成中です。
      そちらでしっかり正しい情報をお伝えさせて頂きます。
      ご不便をおかけして申し訳ございません。

  • @りんりん-k7v6s
    @りんりん-k7v6s 3 ปีที่แล้ว

    実際の認証局の場所を今度動画で紹介して欲しいです

    • @masaru-study
      @masaru-study  3 ปีที่แล้ว +1

      りんりんさん
      コメントありがとうございます!
      新しい企画のアイデアありがとうございます(^^)
      それも面白そうですね。検討してみます♪

    • @りんりん-k7v6s
      @りんりん-k7v6s 3 ปีที่แล้ว +1

      @@masaru-study ありがとうございます
      お願いします

  • @抹茶クッキー-y3q
    @抹茶クッキー-y3q 2 ปีที่แล้ว +1

    EV証明書の業務実態とは具体的にどういった内容でしょうか?

    • @masaru-study
      @masaru-study  ปีที่แล้ว +1

      EV証明書の審査項目について
      サイバートラストの例が記載されています
      www.cybertrust.co.jp/sureserver/apply/validation-items.html
      法的存在
      事業の存在
      申請責任者権限確認者
      など
      細かく審査が行われるようです。
      参考になれば幸いです。

  • @なの零
    @なの零 ปีที่แล้ว

    2.15