Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「SSL/TLS暗号設定ガイドライン Ver.2.0」を公開 - IPA

20180508_ip_001.jpg
SSL/TLS暗号設定ガイドライン Ver.2.0

情報処理推進機構(IPA)は、改訂版となる「SSL/TLS暗号設定ガイドライン Ver.2.0」を公開した。以前のバージョンを利用している場合は、見直しを実施し、必要に応じて設定を変更するよう強く推奨している。

同資料は、SSL/TLS通信における安全性と相互接続性のバランスを踏まえつつ、SSL/TLSサーバの設定方法などを示したガイドライン。IPAのサイトよりダウンロードすることができる。

電子政府推奨暗号の安全性について評価を行っているプロジェクトのCRYPTRECが作成。SSL/TLSサーバの構築や運用などを行うサーバ管理者や、サーバの構築を発注するシステム担当者などを対象としている。

技術的な基礎知識をはじめ、SSL/TLSサーバに要求される設定基準の概要、実現すべき要求設定の考え方、具体的な要求事項などを盛り込んだ。

さらに安全に利用するためのポイントやブラウザ利用者向けに啓発すべき事項、「SSL-VPN」などについても解説。チェックリストも用意している。

(Security NEXT - 2018/05/08 ) このエントリーをはてなブックマークに追加

PR

関連記事

欧州委員会、日本の十分性認定を閣議決定 - 手続きを準備
ビルシステムのセキュリティ対策ガイドラインベータ版を公開 - 経産省
GDPRにおける個人データ侵害通知のガイドラインなどに日本語仮訳
電気通信事業者によるサイバー攻撃対処案 - パブコメ実施
「クラウドサービス提供における情報セキュリティ対策ガイドライン」の第2版が決定
「証拠保全ガイドライン第7版」を公開 - IDF
個人データの相互移転、日EUが最終同意 - 今秋に運用開始
地方公共団体におけるセキュリティポリシーガイドラインを改定 - パブコメ実施
「フィッシング対策ガイドライン」2018年度版が公開
クラウド事業者が医療情報を扱う際の安全管理ガイドライン - パブコメを実施