この記事では、Mac サービス認定試験 (9L0-012) のトピックを説明します。
この記事では、Mac サービス認定試験 (9L0-012) のトピックを説明します。
この記事には、主要製品の認定、暗号の検証、および OS X プラットフォームに対するセキュリティガイダンスに関するリンクが含まれています。
OS X Mavericks では、構成プロファイルから取得した証明書の更新をサポートします。
OS X のトラストストアには、OS X にインストール済みの信頼されたルート証明書が保存されています。 

iOS 5 と iOS 6 で利用可能な信頼できるルート証明書の一覧を示します。
認証局 CNNIC が中間証明書を不正に発行していたことが発覚しました。この件に対する措置として、一部の証明書のみを信頼する形で、CA を部分的に信頼する仕組みを追加しました。
AppleのWebサーバに潜むセキュリティ上の問題について報告してくださった方々に感謝し、その功績を称えるため、Appleではこの記事を公開しています。脆弱性の特定と対処が終わった後で、ご協力いただいた方のお名前を追記します。
iOS のトラストストアには、iOS にインストール済みの信頼されたルート証明書が保存されています。
Description: When Safari reaches a website via a 302 redirection and a certificate warning is displayed, the warning will contain the original website URL instead of the current website URL. This may allow a maliciously crafted website that is reached via an open redirector on a user-trusted website to control the displayed website URL in a certificate warning. This issue was addressed by returning the correct URL in the underlying CFNetwork layer. This issue does not affect systems prior...
説明:Safari での EV 証明書 (Extended Validation Certificate) の処理に脆弱性があるため、失効チェックが回避されることがあります。これにより、EV 証明書が失効したという警告を発することなく、ページが読み込まれます。このアップデートでは、EV 証明書の失効チェックを強化することで問題が解消されています。この問題の報告は、Bruce Morton 氏の功績によるものです。...
CVE-2018-4085:Trend Micro の Zero Day Initiative に協力する Ret2 Systems Inc.
説明:DigiNotar が運営する複数の認証局によって、不正な証明書が発行されていました。信用できるルート証明書の一覧および EV (Extended Validation ) 証明書の認証局の一覧から DigiNotar を削除し、DigiNotar の証明書 (ほかの認証局から発行された証明書も含む) を信用しないようにシステムのデフォルトの信頼設定を変更することで、この問題に対処しました。...
Universal College of Engineering の Shivang Trivedi 氏
Appleサポートコミュニティにアクセスすれば、質問したり、既存の回答を見つけたり、ほかのユーザーと専門知識を共有することができます。
コミュニティにアクセスする