OpenSSLにGUIがあったら?

2025-01-27
OpenSSLにGUIがあったら?

この記事では、OpenSSLの複雑な機能をグラフィカルユーザーインターフェースで表現したらどうなるかを探っています。Smallstepの視点から、同社の製品がどのように証明書管理と安全なアクセス制御を簡素化し、OpenSSLの魔法のような複雑さを示しているかを強調しています。また、Smallstepの他の製品の紹介やブログ記事へのリンクも含まれています。

続きを読む
テクノロジー

ホームラボ用のYubiKeyで保護された小型CAを構築する

2025-01-19
ホームラボ用のYubiKeyで保護された小型CAを構築する

このチュートリアルでは、Raspberry Pi上にYubiKeyで保護された安全な認証局(CA)を構築する方法を説明します。オープンソースのstep-caと、オプションでInfinite Noise TRNGを使用してランダム性を高め、ホームラボのTLSニーズに対応する小型の内部ACMEサーバーを作成します。このガイドでは、システム設定、PKIの作成、CAの設定、ACMEプロビジョナーの追加、YubiKeyの取り外し/挿入を処理するためのsystemdサービスの実装について説明します。その結果、安全でSSH不要な小型CAが実現します。

続きを読む
開発 認証局