SAN
定義
電子証明書で、対象に結び付くDNS名、IPアドレスなどを表す拡張。TLSでは接続先のサービス識別子が証明書で認められた名前に一致するか確認する際に重要となる。
詳細解説
証明書の発行先表示や組織名だけでは、接続先のホスト名が正しいことは分かりません。SANに含まれる識別子の種類も区別し、IPアドレスで接続する場合などは対応する値を確認します。新しい名前を追加したら、証明書の再発行と実際の配備先を点検します。
ポイント
- 初心者向けには「この証明書が対象にできる名前の欄」
- ホスト名検証を無効化して名前の不一致を解消しない
- ワイルドカードも任意の名前を許可する意味ではない
関連用語
関連コンテンツ
よくある質問
SANとは?
電子証明書で、対象に結び付くDNS名、IPアドレスなどを表す拡張。TLSでは接続先のサービス識別子が証明書で認められた名前に一致するか確認する際に重要となる。
SANについて詳しく知るには?
証明書の発行先表示や組織名だけでは、接続先のホスト名が正しいことは分かりません。SANに含まれる識別子の種類も区別し、IPアドレスで接続する場合などは対応する値を確認します。新しい名前を追加したら、証明書の再発行と実際の配備先を点検します。
SANのポイントは?
初心者向けには「この証明書が対象にできる名前の欄」 ホスト名検証を無効化して名前の不一致を解消しない ワイルドカードも任意の名前を許可する意味ではない
同じカテゴリの用語(プロトコル・技術)
APIやリソースへアクセスするために提示する短命なトークン。漏えい時は有効期限、権限範囲、失効可否を確認する。…
ドメイン管理権限の確認、証明書の発行、更新、失効などを自動化するためのプロトコル。TLS証明書の短期化と更新漏れ防止に使…
現在最も広く使われる対称暗号アルゴリズム。128・192・256ビットの鍵長をサポート。ECB・CBC・GCMなど複数の…
API利用者やアプリケーションを識別・認可するために発行される秘密文字列。漏えい時は不正利用される可能性がある。…
APIのエンドポイント、入力、出力、型、認証、エラー形式などを機械可読に表した仕様情報。…
API利用者やアプリケーションを識別し、操作権限を与えるための秘密値。漏えい時は失効と再発行が必要になる。…