Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「SSL/TLS暗号設定ガイドライン Ver.2.0」を公開 - IPA

20180508_ip_001.jpg
SSL/TLS暗号設定ガイドライン Ver.2.0

情報処理推進機構(IPA)は、改訂版となる「SSL/TLS暗号設定ガイドライン Ver.2.0」を公開した。以前のバージョンを利用している場合は、見直しを実施し、必要に応じて設定を変更するよう強く推奨している。

同資料は、SSL/TLS通信における安全性と相互接続性のバランスを踏まえつつ、SSL/TLSサーバの設定方法などを示したガイドライン。IPAのサイトよりダウンロードすることができる。

電子政府推奨暗号の安全性について評価を行っているプロジェクトのCRYPTRECが作成。SSL/TLSサーバの構築や運用などを行うサーバ管理者や、サーバの構築を発注するシステム担当者などを対象としている。

技術的な基礎知識をはじめ、SSL/TLSサーバに要求される設定基準の概要、実現すべき要求設定の考え方、具体的な要求事項などを盛り込んだ。

さらに安全に利用するためのポイントやブラウザ利用者向けに啓発すべき事項、「SSL-VPN」などについても解説。チェックリストも用意している。

(Security NEXT - 2018/05/08 ) このエントリーをはてなブックマークに追加

PR

関連記事

「クレジットカード・セキュリティガイドライン5.0版」が公開
「メタバースセキュリティガイドライン」の第2版が公開
「EMV 3-D」の導入ロードマップ策定 - 不正顕著な加盟店は即時導入着手
スマート工場のセキュリティ対策事例 - IPAが調査報告書
「サイバーセキュリティ経営可視化ツール」の新版公開 - 業界平均と比較可能に
企業サイト狙う不正アクセスに注意 - 警察庁ら呼びかけ
フィッシング対策GLを改訂 - 要件から「EV証明書」の記載削除
中小企業向けセキュリティ対策ガイドラインが約4年ぶりに改訂 - インシデント対応の手引きも
医療情報取扱システム提供事業者の安全管理GLを改定 - パブコメ実施
「ビルシステムのセキュリティ対策ガイドライン」約4年ぶりに改訂