Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「SSL/TLS暗号設定ガイドライン Ver.2.0」を公開 - IPA

20180508_ip_001.jpg
SSL/TLS暗号設定ガイドライン Ver.2.0

情報処理推進機構(IPA)は、改訂版となる「SSL/TLS暗号設定ガイドライン Ver.2.0」を公開した。以前のバージョンを利用している場合は、見直しを実施し、必要に応じて設定を変更するよう強く推奨している。

同資料は、SSL/TLS通信における安全性と相互接続性のバランスを踏まえつつ、SSL/TLSサーバの設定方法などを示したガイドライン。IPAのサイトよりダウンロードすることができる。

電子政府推奨暗号の安全性について評価を行っているプロジェクトのCRYPTRECが作成。SSL/TLSサーバの構築や運用などを行うサーバ管理者や、サーバの構築を発注するシステム担当者などを対象としている。

技術的な基礎知識をはじめ、SSL/TLSサーバに要求される設定基準の概要、実現すべき要求設定の考え方、具体的な要求事項などを盛り込んだ。

さらに安全に利用するためのポイントやブラウザ利用者向けに啓発すべき事項、「SSL-VPN」などについても解説。チェックリストも用意している。

(Security NEXT - 2018/05/08 ) このエントリーをはてなブックマークに追加

PR

関連記事

IoTセキュリティのガイドラインなどを整理したハンドブック - JNSA
総務省と経産省、連携チームの成果を公表 - セキュリティ税制など
サイバー攻撃の脅威高まるプラント分野に「セキュリティマニュアル」 - 「データ契約ガイドライン」も
EUの十分性認定に向けた個人データ取扱ガイドライン案 - パブコメ実施
改正「テレワークセキュリティガイドライン」、クラウドやランサムウェアの注意点も
総務省、「テレワークセキュリティガイドライン」改正案でパブコメ
JASA、ISMS運用組織向けにガイドライン - 初期被害対処など盛り込む
JSSEC、IoT導入企業向けのセキュリティチェックシートを公開
個人情報保護委と経産省、GDPR対応へ向けた参考資料を公開
中小企業向けテレワークのセキュリティガイドライン - CSAJ