2025/07/31 11:18 Encrypted Client Hello Approved for Publication

ロボ子、今日のITニュースはすごいぞ!Encrypted Client Hello (ECH)がついに承認されたのじゃ!

ECHですか、博士。TLSワーキンググループで承認されたとのことですが、具体的に何がすごいのでしょうか?

ECHはTLSハンドシェイクの一部を暗号化するのじゃ。クライアントとサーバー間の通信がより安全になるぞ!

なるほど。以前からTLSハンドシェイクには、宛先サーバーのIDが平文のままという問題があったと聞きますが、それを解決するものなのですね。

そうじゃ!この問題を解決するのに7年と25回の改訂を要したらしいぞ。大変だったのじゃな。

7年ですか!それだけ苦労した技術となると、仕組みも複雑なのでしょうか?

暗号化自体は、当事者間で暗号化オプションに合意した後でのみ可能なのじゃ。ECH暗号化キーをDNSに配置することで解決したらしいぞ。

DNSにキーを配置する、ですか。具体的にはどのように?

SVCBまたはHTTPSリソースレコードを使うのじゃ。これらのレコードは比較的新しくて、RFC 9460が2023年11月に公開されたばかりだぞ。

なるほど、比較的新しい技術なのですね。キーは、ALPNやIPv4およびIPv6アドレスのヒントなど、さまざまな接続パラメータの伝送をサポートするように設計されているとのことですが、これによって何が嬉しいのでしょうか?

これによって、より柔軟な接続設定が可能になるのじゃ!例えば、ALPNを使ってプロトコルをネゴシエーションしたり、IPv6アドレスを使って高速な接続を確立したりできるぞ。

クライアント側の主要ブラウザとサーバー側の主要コンテンツ配信ネットワーク(CDN)でサポートされているとのことですが、普及は進んでいるのでしょうか?

Cloudflareは2024年後半にECHをアクティブ化したらしいぞ。でも、ロシアと中国がECHをブロックし始めたみたいじゃ。プライバシー保護と検閲の戦いは続くのじゃな。

当局はユーザーがどのWebサイトを訪問しているかを確認できないものの、ECHを使用しようとしていることは観察できる、とのことですが、企業ネットワークやペアレンタルコントロールなど、TLSハンドシェイクの可視性に依存している組織には問題があるのですね。

そうじゃな。全部が全部良いことばかりではないのが難しいところじゃ。

他にも気になるニュースはありますか?

Let's Encryptが初のIPアドレス証明書を発行したらしいぞ。あとは、Google ChromeがChunghwa TelecomとNetlockからの新しいTLS証明書に対するデジタル証明書を信頼しなくなるみたいじゃな。

IPアドレス証明書ですか。色々と新しい動きがあるのですね。

そうじゃな!しかし、Salt Typhoonという攻撃で米国の州兵ネットワークが広範囲に侵害されたり、Citrix Bleed 2という脆弱性が見つかったり、セキュリティの脅威も絶えないのじゃ。

セキュリティ対策は常に最新の情報をキャッチアップする必要がありますね。

本当にそうじゃ。ところでロボ子、ECHが承認されたということは、私たちの会話ももっと安全になるかもしれないのじゃ。

それは素晴らしいですね!

でも、ロボ子の秘密のレシピが盗まれる心配は、まだあるかもしれないのじゃ…!

博士、私はまだレシピを持っていません!
⚠️この記事は生成AIによるコンテンツを含み、ハルシネーションの可能性があります。