有効期限6日のTLS証明書・PaaSの転換点――クラウド/インフラの今を読む【#も読】のトップ画像

有効期限6日のTLS証明書・PaaSの転換点――クラウド/インフラの今を読む【#も読】

投稿日時:
馬場 俊彰のアイコン

株式会社X-Tech5 / 取締役CTO

馬場 俊彰

Xアカウントリンク
「あの人も読んでる」略して「も読」。さまざまな寄稿者が最近気になった情報や話題をシェアする企画です。他のテックな人たちがどんな情報を追っているのか、ちょっと覗いてみませんか?

また、読者のみなさんの声を執筆者にお届けするフォームを試験的に設置しています。記事最後のフォームより、読後のひと言をお寄せいただけると嬉しいです。


こんにちは。馬場(netmarkjp:Bluesky/X)です。

「#も読」初登場です。これからよろしくお願いします。

わたしは「#ばばさん通信ダイジェスト」(Bluesky/X)として、BlueskyやXに毎日少しずつ、賛否関わらず話題になった/なりそうなものを共有しています。

これらをベースに、特にクラウド/インフラ/SRE/オブザーバビリティ/運用等のキーワードに関する話題を中心にお届けします。

有効期限が約6日間のTLSサーバー証明書

Let's Encryptから、有効期限約6日間の“short-lived”なTLSサーバー証明書と、IPアドレスのTLSサーバー証明書の発行に対応したと発表されました。実際の有効期限は160時間(6.7日間)です。

TLSサーバー証明書の有効期限と言えば、最大有効期限を段階的に短縮していく方針が昨年4月に発表されました。

Latest Baseline Requirements | CA/Browser Forum

ブラウザー等クライアント側でのRevocation(失効)の運用実態がままならない現状、業界全体として有効期限を短くしてリスクを抑制する方向性にあります。

もちろん単に短くするだけだと更新失敗によりうっかり失効が発生し、可用性を損なう等のセキュリティ事故になりえますから、可用性・セキュリティ・持続性を実現するために、更新自動化や運用監視体制等の整備・遂行は不可欠ですね。

shortlived プロファイルによる“short-lived”な、つまり有効期限の短いTLSサーバー証明書を安定運用することは、今よりも望ましい「安全安心なウェブ」の未来の姿のひとつと言えるかもしれません。

老舗クラウドプラットフォームのHerokuの今後が気になる

老舗クラウドプラットフォームのHerokuから、新機能開発よりも安定性、セキュリティ、信頼性、サポートに注力し、また新規顧客のエンタープライズ契約を受け付け停止すると発表されました。

特に成長市場においては、競争上は安定性、セキュリティ、信頼性、サポートを一定果たしたうえで旺盛に新機能開発に取り組むのが常道ですから、(既存顧客に影響なし・既存契約は更新可能と発表されてはいるものの)Herokuの縮退・撤退準備を想起する向きもあるようです。

縮退・撤退準備なのか、市場環境が変化し相当程度成熟したという判断によるものなのか、それが数年後のどのような状況につながるのか……。未来のことはわかりませんが、ともあれHeroku事業やPaaS業界・クラウドサービス業界の事業環境のフェーズ変化を感じさせます。

この記事のつづきを読もう
新規登録/ログインしたらできること
  • すべての記事を制限なく閲覧可能
  • 限定イベントに参加できます
  • GitHub連携でスキルを可視化
ログイン
アカウントをお持ちでない方はこちらから新規登録

あの人も読んでる

「あの人も読んでる」略して「も読」。さまざまな寄稿者が最近気になった情報や話題をシェアする連載企画です。