📘

SSLインスペクション

2023/12/10に公開

-2019年時点 常時SSL化(HTTPS通信) 8割
-SSLの役割 「実在証明」「暗号化通信」
-SSL は脆弱性 によりTLS 移行済み
-オレオレ証明書「信頼された認証局を通してない証明書」

SSL化の弊害

-暗号化によりFWで検査不可(素通し)
・アンチウイルス、IPSはレイヤ4より上位層のデータの中身を検査するため暗号化通信は検査不可。

FWでの対策

-証明書インスペクション
・サーバ証明書のCNを見る。

・CLIENT HELLOのSNIを見る。

-SSL Deep インスペクション

参考サイト

https://www.janog.gr.jp/meeting/janog45/application/files/9515/7982/7303/JANOG45_Fortinet_SSL_pub1.pdf
https://zenn.dev/kubo_programmer/books/fa1e01071e7aaa90672d/viewer/00543f02ce81574bbeb1

Discussion