---
type: article
title: 当ブログのTLS対応＆SSL/TLSを巡る諸々
timestamp: 2018-07-29T00:00:00Z
profile: sorane-okf/0.1
noFontEmbedding: true
---

# 当ブログのTLS対応＆SSL/TLSを巡る諸々

<p><a class="keyword" href="http://d.hatena.ne.jp/keyword/Google%20Chrome">Google Chrome</a>で「保護されていません」と表示されたので、遅ればせながら当ブログも<a class="keyword" href="http://d.hatena.ne.jp/keyword/TLS">TLS</a>対応することにした。<a href="http://staff.hatenablog.com/entry/2018/02/22/150000">&#x306F;&#x3066;&#x306A;&#x958B;&#x767A;&#x8005;&#x30D6;&#x30ED;&#x30B0;</a>の記事を読んで、設定画面からポチっとなとやれば済むので至極簡単。だが、これまで貯めてきた全ての<a class="keyword" href="http://d.hatena.ne.jp/keyword/%A4%CF%A4%C6%A4%CA%A5%D6%A5%C3%A5%AF%A5%DE%A1%BC%A5%AF">はてなブックマーク</a>が全てリセットされてしまった。これは痛い！と一瞬焦ったけど、そのうち移行されるらしいので気長に待つことにしよう。にしても<a class="keyword" href="http://d.hatena.ne.jp/keyword/Facebook">Facebook</a>の「いいね」とか諸々引き継がれないし、<a class="keyword" href="http://d.hatena.ne.jp/keyword/%A4%CF%A4%C6%A4%CA">はてな</a>以外のブログを使ってれば移行自体できない訳で、だいたいサービスが対応していなければ<a class="keyword" href="http://d.hatena.ne.jp/keyword/TLS">TLS</a>対応できず、<a class="keyword" href="http://d.hatena.ne.jp/keyword/%C6%C8%BC%AB%A5%C9%A5%E1%A5%A4%A5%F3">独自ドメイン</a>を使っていれば証明書の入手やサーバーの設定から頑張る必要がある訳で、なかなか大変そうである。昔と違ってLet's Encryptのような仕掛けもあるので、ITエンジニアであれば、ちゃちゃっと設定しちゃえよとは思うけれども、参考書を見よう見まねでWord Pressでサイト立ててみました的な人は苦労するだろう。「<a class="keyword" href="http://d.hatena.ne.jp/keyword/TLS">TLS</a>対応完全入門」「できるAOSSL」みたいな本が書店に並んだりするのだろうか。

<br />
20年ちょっと前を振り返ると、クレジットカードをやり取りする<a class="keyword" href="http://d.hatena.ne.jp/keyword/EC%A5%B5%A5%A4%A5%C8">ECサイト</a>くらいしか<a class="keyword" href="http://d.hatena.ne.jp/keyword/SSL">SSL</a>を使っていなかった。それから少し経ってパスワードのやり取りなんかも暗号化されるようになった。1990年代に<a class="keyword" href="http://d.hatena.ne.jp/keyword/SSL">SSL</a>サーバーというと<a class="keyword" href="http://d.hatena.ne.jp/keyword/Netscape">Netscape</a>をはじめとして、ライセンスだけで100万円以上もしていたからだ。<br />
ところで<a class="keyword" href="http://d.hatena.ne.jp/keyword/Netscape">Netscape</a>が潰れたのは<a class="keyword" href="http://d.hatena.ne.jp/keyword/Microsoft">Microsoft</a>が<a class="keyword" href="http://d.hatena.ne.jp/keyword/Windows">Windows</a>に<a class="keyword" href="http://d.hatena.ne.jp/keyword/Internet%20Explorer">Internet Explorer</a>をバンドルしたからだと<a class="keyword" href="http://d.hatena.ne.jp/keyword/%A4%DE%A4%B3%A4%C8%A4%B7%A4%E4%A4%AB%A4%CB">まことしやかに</a>いわれたが、実際のところ<a class="keyword" href="http://d.hatena.ne.jp/keyword/Netscape">Netscape</a>の収益源はブラウザよりも<a class="keyword" href="http://d.hatena.ne.jp/keyword/SSL">SSL</a>に対応した商用Webサーバーだった。ところが<a class="keyword" href="http://d.hatena.ne.jp/keyword/SSL">SSL</a>に対応した<a class="keyword" href="http://d.hatena.ne.jp/keyword/%A5%AA%A1%BC%A5%D7%A5%F3%A5%BD%A1%BC%A5%B9">オープンソース</a>のライブラリとしてSSLeayが公開され、これを組み込んだ<a class="keyword" href="http://d.hatena.ne.jp/keyword/Apache">Apache</a>-<a class="keyword" href="http://d.hatena.ne.jp/keyword/SSL">SSL</a>が登場、<a class="keyword" href="http://d.hatena.ne.jp/keyword/RSA">RSA</a> Data Securityは慌ててSSLeayの作者を雇用したが、SSLeayはOpenSSLにforkして<a class="keyword" href="http://d.hatena.ne.jp/keyword/%A5%AA%A1%BC%A5%D7%A5%F3%A5%BD%A1%BC%A5%B9">オープンソース</a>のまま存続した。<br />
<a class="keyword" href="http://d.hatena.ne.jp/keyword/Microsoft">Microsoft</a>が<a class="keyword" href="http://d.hatena.ne.jp/keyword/Windows">Windows</a> NT ServerにInternet Information Serverをバンドルして<a class="keyword" href="http://d.hatena.ne.jp/keyword/SSL">SSL</a> Webサーバーを無料提供したことも、<a class="keyword" href="http://d.hatena.ne.jp/keyword/SSL">SSL</a>の<a class="keyword" href="http://d.hatena.ne.jp/keyword/%A5%B3%A5%E2%A5%C7%A5%A3%A5%C6%A5%A3">コモディティ</a>ー化に貢献した。<a class="keyword" href="http://d.hatena.ne.jp/keyword/Netscape">Netscape</a>はブラウザを<a class="keyword" href="http://d.hatena.ne.jp/keyword/%A5%AA%A1%BC%A5%D7%A5%F3%A5%BD%A1%BC%A5%B9">オープンソース</a>化し、それが紆余曲折を経て<a class="keyword" href="http://d.hatena.ne.jp/keyword/Firefox">Firefox</a>となった。確かに<a class="keyword" href="http://d.hatena.ne.jp/keyword/Microsoft">Microsoft</a>による<a class="keyword" href="http://d.hatena.ne.jp/keyword/IIS">IIS</a>の無償提供は<a class="keyword" href="http://d.hatena.ne.jp/keyword/Netscape">Netscape</a>に対する<a class="keyword" href="http://d.hatena.ne.jp/keyword/%CA%BC%CE%C8%B9%B6%A4%E1">兵糧攻め</a>となったが、どのみち<a class="keyword" href="http://d.hatena.ne.jp/keyword/SSL">SSL</a>は<a class="keyword" href="http://d.hatena.ne.jp/keyword/%A5%B3%A5%E2%A5%C7%A5%A3%A5%C6%A5%A3%B2%BD">コモディティ化</a>する運命にあった。<br />
ここ数年、全てのWebサイトが<a class="keyword" href="http://d.hatena.ne.jp/keyword/TLS">TLS</a>化される背景としては、何といっても<a class="keyword" href="http://d.hatena.ne.jp/keyword/Google">Google</a>の役割が大きい。検索結果を表示する<a class="keyword" href="http://d.hatena.ne.jp/keyword/%A5%A2%A5%EB%A5%B4%A5%EA%A5%BA%A5%E0">アルゴリズム</a>で<a class="keyword" href="http://d.hatena.ne.jp/keyword/TLS">TLS</a>対応サイトを優先し、今回<a class="keyword" href="http://d.hatena.ne.jp/keyword/Chrome">Chrome</a>で<a class="keyword" href="http://d.hatena.ne.jp/keyword/TLS">TLS</a>に対応していないサイトで「保護されていません」と表示するようになった。何故このタイミングでグーグルが<a class="keyword" href="http://d.hatena.ne.jp/keyword/TLS">TLS</a>を推進しているのかだが、結局のところ国家による通信傍受といったWeb閲覧に対する干渉や、犯罪者による<a class="keyword" href="http://d.hatena.ne.jp/keyword/%A5%D5%A5%A3%A5%C3%A5%B7%A5%F3%A5%B0%BA%BE%B5%BD">フィッシング詐欺</a>などが悪質化していることに対して、<a class="keyword" href="http://d.hatena.ne.jp/keyword/TLS">TLS</a>の利用が有効だということだ。<a class="keyword" href="http://d.hatena.ne.jp/keyword/Google">Google</a>は以前からOpenSSLにPerfect Forward Securityの機能追加を寄贈するなど、国家による干渉に対抗するためのWeb技術の発展に貢献してきた。政府による<a class="keyword" href="http://d.hatena.ne.jp/keyword/DNS">DNS</a><a class="keyword" href="http://d.hatena.ne.jp/keyword/%A5%D6%A5%ED%A5%C3%A5%AD%A5%F3%A5%B0">ブロッキング</a>や<a class="keyword" href="http://d.hatena.ne.jp/keyword/DNS">DNS</a>を通じたWeb閲覧の監視を無効化する<a class="keyword" href="http://d.hatena.ne.jp/keyword/DNS">DNS</a> over <a class="keyword" href="http://d.hatena.ne.jp/keyword/HTTPS">HTTPS</a>にも、いち早く対応している。<br />
<a class="keyword" href="http://d.hatena.ne.jp/keyword/TLS">TLS</a>で安全なWebを実現できるかというと、いろいろと課題が残ってはいるけれども、昨今のセキュリティ環境の変化を考えれば必要な対策であることは確かだ。URLが変わってしまうと様々なサービスに影響があったり、役所をはじめとして<a href="https://this.kiji.is/394731500563694689">&#x6025;&#x6FC0;&#x306A;&#x5909;&#x5316;&#x306B;&#x8FFD;&#x3044;&#x3064;&#x3044;&#x3066;&#x3044;&#x306A;&#x3044;</a>実情が報じられている。この記事を配信した<a class="keyword" href="http://d.hatena.ne.jp/keyword/%B6%A6%C6%B1%C4%CC%BF%AE">共同通信</a>は<a class="keyword" href="http://d.hatena.ne.jp/keyword/TLS">TLS</a>化を終えているが、配信した新聞各社のWebサイトは「保護されていません」という表示のまま役所の対応を批判する椿事もあった。<br />
<a href="https://www.whitehouse.gov/sites/whitehouse.gov/files/omb/memoranda/2015/m-15-13.pdf">&#x7C73;&#x56FD;&#x653F;&#x5E9C;&#x306F;2015&#x5E74;8&#x6708;&#x306B;2016&#x5E74;&#x4E2D;&#x306B;&#x5BFE;&#x7B56;&#x3092;&#x7D42;&#x3048;&#x308B;&#x3088;&#x3046;&#x6307;&#x793A;</a>したが、<a href="https://www.nisc.go.jp/active/general/pdf/kijyun30.pdf">&#x65E5;&#x672C;&#x306F;&#x4ECA;&#x9031;&#x767A;&#x8868;&#x3055;&#x308C;&#x305F;&#x653F;&#x5E9C;&#x6A5F;&#x95A2;&#x7B49;&#x306E;&#x60C5;&#x5831;&#x30BB;&#x30AD;&#x30E5;&#x30EA;&#x30C6;&#x30A3;&#x5BFE;&#x7B56;&#x306E;&#x305F;&#x3081;&#x306E;&#x7D71;&#x4E00;&#x57FA;&#x6E96;&#xFF08;&#x5E73;&#x6210;30&#x5E74;&#x5EA6;&#x7248;&#xFF09;</a>で初めて方針を打ち出した。政府の<a class="keyword" href="http://d.hatena.ne.jp/keyword/TLS">TLS</a>対応を巡っては<a href="https://bugzilla.mozilla.org/show_bug.cgi?id=870185">GPKI&#x306E;&#x30B5;&#x30FC;&#x30D0;&#x30FC;&#x8A3C;&#x660E;&#x66F8;&#x304C;Firefox&#x3067;&#x6B63;&#x5F0F;&#x306B;&#x62D2;&#x5426;&#x3055;&#x308C;&#x308B;</a>など、このところ対応が後手に回る事案が続いている。<br />
技術的に正しい<a class="keyword" href="http://d.hatena.ne.jp/keyword/TLS">TLS</a>運用は、日本において政府だけでなくベンダーもユーザー企業も割とできていないところが多いことには理由がありそうな気がする。Webサイトの運用を外部に委託しており予算確保や案件化の小回りが利かないこともあれば、グーグルのような個別ベンダーの方針に振り回されることを潔しとしないプライドもあるのだろう。グローバルで<a class="keyword" href="http://d.hatena.ne.jp/keyword/Web%A5%B5%A1%BC%A5%D3%A5%B9">Webサービス</a>を提供する企業が少なく、中国や中東、アフリカの実情に疎いこともあるのだろうか。<br />
いまさら<a class="keyword" href="http://d.hatena.ne.jp/keyword/%C3%CE%BA%E2">知財</a>本部が<a class="keyword" href="http://d.hatena.ne.jp/keyword/%A5%D6%A5%ED%A5%C3%A5%AD%A5%F3%A5%B0">ブロッキング</a>の話を蒸し返したり、情報も発想も周回遅れなのが残念だ。全てが暗号化される時代に中間者による情報の統制は難しくなった。いまや米国も中国もエンドポイント（端末）での統制を強化している。プラットフォームもハードウェアも持っていない日本には打つ手がなくなりつつある展開だ。<br />
例えばブラウザや<a class="keyword" href="http://d.hatena.ne.jp/keyword/Java">Java</a>の仕様変更によって政府や<a class="keyword" href="http://d.hatena.ne.jp/keyword/%BC%AB%BC%A3">自治</a>体の提供する電子申請が動かなくなったり、GPKIの<a class="keyword" href="http://d.hatena.ne.jp/keyword/%A5%B5%A1%BC%A5%D0%A1%BC%BE%DA%CC%C0%BD%F1">サーバー証明書</a>を使った多くの政府系Webサイトが<a class="keyword" href="http://d.hatena.ne.jp/keyword/Firefox">Firefox</a>で遮断されて手も足も出ない実情を見れば、制御がエンドポイントに移りつつあることによる影響を実感できる。サーバーや足回りこそ国内で完結してもシステムの制御は奪われたままだ。<br />
テロ対策で電子メールや通信の監視は行いつつ軍でTorを配布しグローバル企業が情報の自由な流通に資する技術を展開し続ける米国であれ、世界でいち早くネットに検閲を持ち込んで潤沢な資源を投入してSDNをはじめとした最新技術を駆使してネットを統制しようとする中国であれ、立場や方針は違えど当事者として最先端の取り組みを行って人を育て世界に影響を与えている。それに引き換え日本は各国における2000年代半ばの取り組みをいまさら引っ張り出して碌に検証もせず、できることなら<a class="keyword" href="http://d.hatena.ne.jp/keyword/ISP">ISP</a>なり民間事業者にただ乗りしようと考えているようだ。<br />
それは相対的に平和で人材の<a class="keyword" href="http://d.hatena.ne.jp/keyword/%CE%AE%C6%B0%C0%AD">流動性</a>が低いことの裏返しかも知れないが、自由でもなければ技術の発展もない中途半端な立ち位置となるだろう。どのみち投入される資源の量で米国にも中国にも勝てない日本なのだから、自由で住み心地が良いとか、爛熟した文化なりで才能を集めるしかない。本気でコンテンツの輸出を考えるのであれば、日本国内でのアクセスの遮断よりもサイトの閉鎖のための法整備と法執行能力の拡充を目指すべきだが。このままでは法の域外適用や民間企業の実質的な影響力、法執行機関の国際執行協力においても、米欧だけでなく中国の後塵を拝することになる。<br />
今はまだ大して売上に影響しない<a class="keyword" href="http://d.hatena.ne.jp/keyword/%B3%A4%C2%B1%C8%C7">海賊版</a>サイト程度の問題で済んでいるけれど、DarkWebや仮想通貨が当たり前のように普及すると、もっと困ったことが山ほど起こり、法で禁じただけでは実質的に規律できない事態を招来する。起こる事案が技術を駆使して国境を超えるならば、法執行当局も実情を理解し技術を知悉した人材を集めて経験を積み、国境を超えた連携を図らなければ手も足も出ない。<a class="keyword" href="http://d.hatena.ne.jp/keyword/%B3%A4%C2%B1%C8%C7">海賊版</a>サイト問題は、そういった現実と向き合い対策を考える上で絶好の機会にすべきところ、黴の生えた対策で業界のガス抜きさえできれば満足だとしたら残念だ。</p>
