セキュリティ

Let’s EncryptのCertbotを アップデートする(ACMEv1の無効化対応)

Let’s Encryptからメールがきました。ACMEv1というプロトコルが2020年6月に無効になるので、それまでにクライアントソフトをアップデートする必要があるようです。 Update your cli […]

Let’s EncryptのCertbotを アップデートする(ACMEv1の無効化対応) 続きを読む »

AWS環境で特定IPからのアクセスを拒否する

AWSのVPC内に構築されているウェブサーバーがあり、特定のIPアドレスを拒否する必要がありました。 セキュリティグループで余裕だと思っていたのですが、よく考えたらホワイトリスト方式なので、ブラックリストのような扱いがで

AWS環境で特定IPからのアクセスを拒否する 続きを読む »

JavaでBCrypt(Blowfish)ハッシュ処理と比較を利用する(Spring Security)

BCryptハッシュとは Blowfishは鍵を利用したブロック暗号方式で、現時点で十分な暗号化強度を有しています。 また、その他の暗号化方式が独占的で特許などにより保護されていたのに比べて、Blowfishは独占的な権

JavaでBCrypt(Blowfish)ハッシュ処理と比較を利用する(Spring Security) 続きを読む »

クレジットカード取引のセキュリティ対策

はじめに クレジットカード会社、決済代行業者、セキュリティ事業者などから構成される「クレジット取引セキュリティ対策協議会」が、クレジット取引のセキュリティ対策として「実行計画」を取りまとめ公表しています。 クレジットカー

クレジットカード取引のセキュリティ対策 続きを読む »