2014-03-01から1ヶ月間の記事一覧

openssl s_clientとs_serverでalpnを指定する方法

openssl s_clientとs_serverでNPNを指定する方法 に引き続きalpnの指定方法 OpenSSL 1.0.2からalpnに対応している。openssl s_clientやs_serverでもハンドシェイク時のネゴシエーションが指定できる。 ネゴシエーション時の簡単な挙動を確認したいときは手軽…

SPDY/3.2とか

SPDYの脆弱性 SSLで暗号化+圧縮を行こなっている通信に対して、Cookie等の値を解析するCRIME攻撃やBREACH攻撃が知られている。 幾つかのサイトで解説記事が書かれている。 App Engine セキュリティー情報 - BREACH attack について BREACH攻撃(てきとうなメ…

h2loadを用いてSPDYの負荷テストをする

h2loadはtatsuhiro_t氏によって公開されている、HTTP2・SPDY用のベンチマークツールである。 非常に有用なツールなので、実際に試してみた。 試した環境はUbuntu 13.10である。 必要な物をインストールする ビルドに必要なパッケージをインストールする。 su…

HTTP2でWebがどうなるか9つのこと(自分用メモ

宣伝 2015/11 追記 ソフトウェアデザイン 11月号に HTTP/2の特集記事を書かせていただきました。より詳しく書きましたので、本記事より参考になるかと思います。 http://www.amazon.co.jp/dp/B01494YKUI HTTP2は2014年4月のWG Last Callに向けて、仕様策定が…