HTTPSとは何か|TLSのハンドシェイクを最初から最後まで図で追う
つるチャンネル
0:00 / 0:00
HTTPSとは何か|TLSのハンドシェイクを最初から最後まで図で追う
1 115 просмотров · 12 дней назад
つるチャンネル
1,13 тыс. подписчиков
1 115 просмотров · 12 дней назад
HTTPSとは何か、TLS 1.3で通信が暗号化されるまでの仕組みを図で最初から順番に解説します。
ブラウザとサーバーは、最初から同じ鍵を持っているわけではありません。
では、鍵そのものをインターネット上に送らずに、どうやって同じ秘密を作るのか。
そして、通信している相手が本物のサーバーだと、どうやって確認するのか。
この動画では、HTTPの問題から始めて、ECDHEによる鍵共有、中間者攻撃、サーバー証明書、認証局、証明書チェーン、秘密鍵の所持証明、そしてTLS 1.3のハンドシェイクまでを順番に図解します。
見終わったあとに「HTTPSでは何が起きているのか」を、自分の言葉で説明できる状態を目指します。
■ 目次
00:00 HTTPSとは
00:27 この動画で順番にほどく3つ
00:38 HTTPのままだと何が問題か
01:52 鍵を共有できない(鍵を送ると一緒に盗まれる)
02:18 公開値だけを交換して、両側に同じ秘密を作る(ECDHE)
03:01 材料が違うのに、同じ答えが出てくる
04:30 それでも足りない — 中間者攻撃
05:05 サーバー証明書
06:15 認証局と証明書チェーン
07:18 証明書はコピーできる — 秘密鍵の所持証明
08:23 TLS 1.3のハンドシェイクを通しで
09:29 本文の暗号化・方向ごとの鍵・AEAD
10:25 HTTPSが守る3つと、守らないもの
■ この動画で省略したこと
・楕円曲線の数学(スカラー倍算・離散対数問題)
・鍵スケジュール(HKDF)の詳細と、方向・用途ごとの鍵とIVの導出
・TLS 1.3のPSK / 0-RTT、失効確認(CRL / OCSP)、証明書の透明性(CT)
・TLS 1.2のRSA鍵輸送(TLS 1.3で廃止)
■ 参考資料
・RFC 8446(TLS 1.3)§1 / §2 / §4.4.3 / §7.1
・RFC 5280(X.509 / PKI)
・RFC 6125
・CA/Browser Forum Baseline Requirements
・MDN Web Docs — Transport Layer Security
音楽:DOVA-SYNDROME
#HTTPS #TLS #Web技術