言及 (2014-09-11)

読了まで:約0分


概要: という疑問点を Qiita 上に投稿しました。


まあ、詳しい話は上記リンク先を見てもらえたら分かるのですが、話としては、

  1. Server to Server な環境での
  2. オレオレ認証な SSL/TLS で Client Authentication を行うコトは
  3. _ 果たして適切な設計なのだろうか?_

という感じのコトです。

まあ、

自身の管理する Server to Server な通信のみで、オレオレ認証を使う

のは問題ない、とは思うのですが、

  1. Server to Server での認証を
  2. SSL/TLS Client Authentication のみに頼るのは
  3. 果たして、 _ 設計としてセキュアなのか?_

というのが疑問だったので Qiita に投げてみました。

なので、もしその辺りの運用に詳しい方がいらっしゃったら、

のコメント欄まで、マサカリってくれると大変助かります。


というコトで本日は以上です。はい。

#FIXME

にゃるら(カラクリスタ)

『輝かしい青春』なんて失かった人。
次に備えて待機中。

今は趣味でプログラミングをして
生活しています。