対称暗号・非対称暗号からCA認証とKubernetes証明書の必要性を理解する

対称暗号化の基本 対称暗号では、通信する二者が同一の秘密鍵(共有鍵)と共通の暗号アルゴリズムを用いる。送信者は平文を共有鍵と暗号関数で暗号化して送り、受信者は同じ鍵で復号する。この方式はシンプルだが、鍵の管理が問題になる。すべての通信相手と同じ鍵を使い回すと、鍵が漏洩した際に全通信が危険にさらされる。 非対称暗号の登場 非対称暗号では、公開鍵と秘 ...

8月18日 11:30 投稿

REST API通信におけるRSA非対称暗号化の実装

Webアプリケーションにおいて、クライアントとサーバー間で送受信されるデータが平文のままでは、パスワードや個人情報などの機密データが第三者に傍受されるリスクがあります。これを防ぐため、通信時にデータを暗号化する必要があります。 代表的な対策として、RSAのような非対称暗号方式を用いた暗号化が有効です。この方式では、サーバー側が公開鍵と秘密鍵のペアを生 ...

5月29日 11:43 投稿