ウェブサービスを保護する必要があり、私が使用できるプロトコルは、TLSv1.2と組み合わせたSSLv2またはSSLv3またはTLSv1.2またはSSLv3です。私はSSLv3がSSLに関して最も安全なプロトコルであり、TLSv1.2はTLSに関して最も安全であることも知っています。しかし、私のWebサービスを保護するために使用しなければならない上記のプロトコルは何ですか?また、答えがあれば理由を知りたい。 ありがとうWebサービス(SSL/TLS)を保護するために使用できるセキュリティプロトコルは何ですか?
答えて
SSLv2は長い間使われておらず、ほとんどのクライアントは安全でないため、もうサポートしていません。 POODLE攻撃のために数年前にSSLv3でも同じことが起こりましたが、SSLv3をサポートしているシステムはまだかなりあります。 TLS 1.0および1.1には設計上の問題があるため、これらを使用することは推奨されませんが、ほとんどのインストールでこれらをサポートしています。クライアントとサーバーの両方を自由に選択できる場合は、TLS 1.2を最新のものとし、安全であると考えてください。 TLS 1.3が最終的に指定されると、それはおそらく次の年(または今年)の最新のものに置き換えられますが、TLSスタックがこれをサポートするまでには時間がかかるでしょう。
セキュリティはプロトコルのバージョンだけでなく、暗号、適切な証明書、適切な証明書の適切な選択にも依存することに注意してください。
SSLとTLSの間に実際の違いはありません.TLS 1.0は実質的にSSL 3.1です。実際、SSL 2.0とSSL 3.0の違いは、SSL 3.0とTLS 1.0の間の違いよりはるかに大きいです。
あなたの主張は間違っていますが、TLS 1.2以上はSSLv3よりも安全です。 SSLv3はPoodle Attackのような最近の脆弱性のために安全ではありません。アプリケーションを保護するには、TLS 1.2以上を確実に使用する必要があります。良い読みはhereです。
TLSは、SSL暗号化プロトコルのアップグレード版であり、インターネット上でより安全な通信を可能にします。 SSLv3はPOODLEと他のSSLの脆弱性のために推奨されませんでした。
TLS 1.2プロトコルは、2008年8月に定義され、今日使用されているため使用することをお勧めします。 SSL証明書と互換性のあるTLSv1.2プロトコルを使用して、インターネット経由でWebサービスに通信セキュリティを強化します。 Get more details
- 1. クラシックASPで保護されたWebサービスを使用する
- 2. WebフォームのUIを保護するために何をすべきですか?
- 3. Webサービスを保護するためにどのような方法を使用できますか?
- 4. Webサービスを保護する方法は?
- 5. PHPでパスワードで保護されたWebサービスに接続する
- 6. 保護のレイヤーは何ですか?AzasのPAASサービスとIAASサービスのDDOS保護
- 7. ASP.NETメンバーシップを使用してWebサービスを保護する
- 8. セキュリティで保護されたWebサービスを設定する
- 9. oauthで保護されたSOAP Webサービスを消費する
- 10. Javascriptウィジェットで使用するためのAPIを保護する
- 11. GlassFish 2でWebサービスを保護する方法は?
- 12. Spring RESTful WebサービスでCSRF保護を処理する方法は?
- 13. ネットでWebサービスを保護する方法は?
- 14. SSL/PKIを使用したWebサービスの保護
- 15. OAuthでWeb APIを保護するために必要な手順は何ですか?
- 16. jQueryをセキュリティで保護されたサービスを使用するには?
- 17. KSoap2を使用してAndroidのセキュリティで保護されたWebサービスに接続
- 18. データを保護するためにiPhoneで使用できるセキュリティフレームワークとツールはどれですか?
- 19. redis dbをセキュリティで保護するためのオプションは何ですか?
- 20. 商用ソフトウェアのバイナリを逆コンパイルから保護するために使用される保護機構は何ですか?
- 21. MVCクライアントまたはそのエンドユーザ間でWeb APIリソースを保護するために使用するOpenID Connect認証フローは何ですか?
- 22. PHPクライアント用WCF Webサービスのセキュリティ保護
- 23. JSON Webサービスの保護
- 24. セキュリティ保護されたWebサービスにアクセスするSilverlight
- 25. Webサービスのテストに使用できる最適なアプリケーションは何ですか?
- 26. Javaで保護されたWebサービスを呼び出す
- 27. APIキーでクライアント側で使用するRESTサービスの保護
- 28. WCFサービス - クライアントだけが使用できるように保護する方法
- 29. PHP WebサービスとAndroid/Javaアプリケーションの間でデータを保護する最も良い方法は何ですか
- 30. Amazon Webサービス(AWS)S3、パスワードで保護されたフォルダをアップロードする方法は?
SSLv2(つまりSSL 2.0)は古くて腐っていて、POODLEとは無関係です。これをPOODLEの影響を受けるSSLv3(SSL 3.0)と混在させました。 –
申し訳ありませんが間違いを入力して、私はSSLv3 – ycr