タグ: #certificates
GPU・LLM・MLOps・Kubernetes、そしてマインドセット · 2 件
47日証明書までの日程表 — SC-081v3原文で確認する段階別日付、Let's Encryptの45日移行、ACME ARI
2026年3月15日から、公開信頼(publicly-trusted)TLS証明書の最大有効期間はすでに398日から200日に短縮され、CA/B Forumの投票(SC-081v3)で確定した日程に沿って、2027年3月には100日、2029年3月には47日まで下がります。もっと痛いのは有効期間ではなくドメイン検証の再利用期間です — 2029年3月からは10日に縮み、事実上更新のたびに検証をやり直すことになります。本稿はよく引用される
2026-07-17 · 28 分で読めます #security#tls#certificates#webpki#automationPQ証明書がまだ来ない理由 — ML-DSA署名サイズ、10kBの壁、そしてMerkle Tree Certificates
ポスト量子移行では、鍵交換(暗号化)はすでにかなり進んでいますが、証明書と署名の側はまだスタートラインです。理由は暗号理論ではなくサイズです — FIPS 204が定めるML-DSA-44署名は2,420バイトで、ECDSA P-256の64バイトよりはるかに大きく、今日のWebハンドシェイクは署名5個と公開鍵2個を運ぶため、そのまま置き換えると認証データだけで1万バイトを超えます。Cloudflareが2021年に実測したところでは、
2026-07-16 · 38 分で読めます #security#post-quantum-cryptography#tls#webpki#certificates