メインコンテンツへスキップ
プロトコル・技術

Certificate Pinning

Certificate Pinning

アプリやクライアントが特定の証明書や公開鍵だけを信頼するよう固定する手法。

Certificate Pinningは中間者攻撃のリスクを下げますが、証明書更新時に通信障害を起こすことがあります。バックアップピン、更新手順、緊急解除方法を設計します。

  • 信頼する証明書や鍵を固定する
  • 中間者攻撃対策になる
  • 更新失敗時の障害に注意する

よくある質問

Certificate Pinningとは?

アプリやクライアントが特定の証明書や公開鍵だけを信頼するよう固定する手法。

Certificate Pinningについて詳しく知るには?

Certificate Pinningは中間者攻撃のリスクを下げますが、証明書更新時に通信障害を起こすことがあります。バックアップピン、更新手順、緊急解除方法を設計します。

Certificate Pinningのポイントは?

信頼する証明書や鍵を固定する 中間者攻撃対策になる 更新失敗時の障害に注意する

← 用語集一覧に戻る
ESC