2011-04-11から1日間の記事一覧

証明書を見てみる

retrieve-cert.shはOpenSSL Command-Line HOWTOのものを使っています。 #!/bin/sh # # usage: retrieve-cert.sh remote.host.name [port] # REMHOST=$1 REMPORT=${2:-443} echo |\ openssl s_client -connect ${REMHOST}:${REMPORT} 2>&1 |\ sed -ne '/-BEGI…

telnetのように使うopenssl

SSLを使っているIRCのチャンネルに参加する。SSLを使っているのでtelnetでは通常のIRCコマンドを実行できない。そこでopenssl s_clientを用いる。 $ openssl s_client -connect example:6667 ... USER hoge hoge hoge hoge NICK suztomotest JOIN #channelと…

PKIとX.509証明書

Public Key Infrastructureは通信している相手が「本物」であるかどうかを確かめるために行われる。X.509証明書は公開鍵証明書の標準(RFC3280)である。PKI(後編)---X.509証明書とPKIの仕組み | 日経 xTECH(クロステック) まず、サーバにCertification Au…

SSL(TLS)の流れ

学科のIRCサーバに安全に接続するためにメモ。HTTPSなどで使われているSecure Socket LayerというのはTransport Layer Securityの別名。SSLは通信が傍受されても大丈夫なように行われる。SSL/TLS | 日経 xTECH(クロステック) サーバが公開鍵Aと秘密鍵A'を…