Cryptology Academy · レッスン

証明書の失効:CRLとOCSP

侵害された証明書が実際にどのように失効されるかを理解します。

レッスン 3/413 ステップ

「証明書の失効:CRLとOCSP」はCoddyKit上の無料Cryptology Academyレッスンです。 これはレッスン3/4です。 下記で完全なレッスンを無料で読むことができます。その後、ブラウザ内の組み込みコードエディタと24時間対応のAIチューターでハンズオン演習できます。 これはCryptology Academy学習パスの一部であり、ウェブとCoddyKitアプリ全体で進捗が同期されます。 Cryptology Academyコースには全4レッスンが含まれています。

ようこそ

証明書には有効期限がありますが、期限が切れる前に秘密鍵が侵害されることもあります。失効メカニズムを使うと、CAは証明書が信頼できなくなったことを通知できます。

失効が重要な理由

攻撃者にTLSの秘密鍵を盗まれると、証明書の有効期限が切れるまでサーバーになりすますことができます。失効によって、CAは証明書を直ちに無効化できます。

証明書失効リスト(CRL)

CRLは、CAが公開する、失効した証明書のシリアル番号を署名付きで列挙したリストです。クライアントはCRLをダウンロードし、対象証明書のシリアル番号がリストに含まれているか確認します。

CRLの問題点

CRLは大きくなることがあります(主要なCAでは失効した証明書が数百万件に及びます)。CRLは定期的にダウンロードされるため、失効したばかりの証明書がCRLに反映されるまで数時間かかることがあります。遅延時間がセキュリティ上の隙になります。

OCSP:オンライン証明書状態プロトコル

OCSPは、CAが運用するレスポンダーにリアルタイムで問い合わせます: リクエスト:「シリアル番号1234はまだ有効ですか?」 レスポンス:「Good」/「Revoked」/「Unknown」 CAのOCSP署名鍵で署名されています。

OCSPのプライバシー問題

Webサイトにアクセスするたびに、ブラウザーはCAのOCSPレスポンダーへ、どのサイトを閲覧しているかを伝えます。これにより、閲覧履歴がCAに漏れます。Firefoxはほとんどの接続でOCSPを無効にしています。

OCSP Stapling

OCSP staplingはプライバシーの問題を解決します。サーバーが自身のOCSPレスポンスを定期的に取得し、TLSハンドシェイクに「添付」します。クライアントはCAに接続せずにレスポンスを取得できます。

OCSP Must-Staple拡張

OCSP Must-Staple X.509拡張は、OCSPレスポンスがstaplingされていない場合に証明書を拒否するようブラウザーに指示します。OCSPチェックをスキップするsoft-fail攻撃を防ぎます。

Soft-FailとHard-Fail

Soft-fail:OCSPまたはCRLを利用できない場合でも、そのまま続行します(セキュリティ上のリスクがあります)。Hard-fail:失効状態を確認できない場合、接続を拒否します。Chromeはデフォルトでsoft-failを使用します。

CRLiteとOneCRL

FirefoxはCRLiteを使用します。CRLiteは、失効したすべての証明書を含むコンパクトな確率的データ構造で、毎日更新されます。OneCRLは、失効した中間証明書のより小さなリストです。どちらもOCSPへの問い合わせを回避します。

自分の証明書を失効させる方法

Let's Encrypt ACME:certbot revoke --cert-path /etc/letsencrypt/live/domain/cert.pem 秘密鍵またはACMEアカウントの認証情報のいずれかが必要です。失効はOCSPレスポンスに直ちに反映されます。

クイックチェック

OCSP Staplingは、OCSPへ直接問い合わせる場合と比べて、どの問題を解決しますか?

まとめ

証明書の失効は複雑ですが、非常に重要なテーマです。次は、OpenSSLを使って独自の認証局を作成します。
無料で開始

AI チューターと学ぶ Cryptology Academy — 無料

ブラウザでリアルコードを書いて実行し、24/7 の AI チューターから瞬時にサポートを受け、ウェブまたはアプリで続きから学習できます。

コース
67
レッスン
261

よくある質問

「証明書の失効:CRLとOCSP」レッスンは無料ですか?

はい。「証明書の失効:CRLとOCSP」の完全なテキストはこのウェブで無料で読めます。インタラクティブに演習し(組み込みコードエディタと24時間対応のAIチューター)、Cryptology Academyコースの残りをアンロックするには、CoddyKit PROにアップグレードしてください。 Cryptology Academyコースには全4レッスンが含まれています。

「証明書の失効:CRLとOCSP」で何を学びますか?

侵害された証明書が実際にどのように失効されるかを理解します。 ブラウザで直接実行するハンズオンコードでCryptology Academyを演習し、24時間対応のAIチューターがレッスンを進める中での質問に答えます。

Cryptology Academyを始めるのに経験は必要ですか?

事前経験は必要ありません。CoddyKitのCryptology Academyは初級者から上級者向けに構成されているため、ここから始めるか最初から始めて、自分のペースで進むことができます。 これはレッスン3/4です。

「証明書の失効:CRLとOCSP」レッスンにはどのくらい時間がかかりますか?

ほとんどのCoddyKitレッスンは約5~10分かかります。各レッスンはコンパクトでインタラクティブなので、着実に進歩し、ウェブとアプリ全体で正確に前回の場所から再開できます。

このCryptology Academyレッスンでコードを書いて実行できますか?

はい。すべてのCryptology Academyレッスンに組み込みコードエディタが含まれているため、ブラウザでリアルコードを書いて実行し、即座のAIフィードバックを取得できます。ローカル設定は不要です。

このコースのすべてのレッスン

  1. 証明書とは:X.509の構造
  2. 認証局と信頼チェーン
  3. 証明書の失効:CRLとOCSP
  4. OpenSSLで自己署名証明書を作成する
← Cryptology Academyに戻る