Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「SSL/TLS暗号設定ガイドライン Ver.2.0」を公開 - IPA

20180508_ip_001.jpg
SSL/TLS暗号設定ガイドライン Ver.2.0

情報処理推進機構(IPA)は、改訂版となる「SSL/TLS暗号設定ガイドライン Ver.2.0」を公開した。以前のバージョンを利用している場合は、見直しを実施し、必要に応じて設定を変更するよう強く推奨している。

同資料は、SSL/TLS通信における安全性と相互接続性のバランスを踏まえつつ、SSL/TLSサーバの設定方法などを示したガイドライン。IPAのサイトよりダウンロードすることができる。

電子政府推奨暗号の安全性について評価を行っているプロジェクトのCRYPTRECが作成。SSL/TLSサーバの構築や運用などを行うサーバ管理者や、サーバの構築を発注するシステム担当者などを対象としている。

技術的な基礎知識をはじめ、SSL/TLSサーバに要求される設定基準の概要、実現すべき要求設定の考え方、具体的な要求事項などを盛り込んだ。

さらに安全に利用するためのポイントやブラウザ利用者向けに啓発すべき事項、「SSL-VPN」などについても解説。チェックリストも用意している。

(Security NEXT - 2018/05/08 ) このエントリーをはてなブックマークに追加

PR

関連記事

メタバース空間のセキュリティ指針を検討 - メタバース推進協議会ら
フィッシング対策GLが改訂 - 実施すべき要件に「本文中リンクをクリックしないこと」
総務省、テレワークの中小企業向けセキュチェックリストを改訂
テレワーク施設のセキュ対策まとめたガイドライン - 事例やチェック表も
IPA、内部不正防止ガイドラインを改訂 - テレワーク増加も反映
ドローン向けにサイバーセキュリティガイドライン - 経産省
セキュリティ経営ガイドラインのプラクティス集に改訂版
遺伝情報用いる事業分野の個人情報保護ガイドラインが改正
個情委、改正個人情報保護法の周知に向けて特集ページを公開
「民間宇宙システムにおけるサイバーセキュリティ対策GL」のパブコメ実施