ケイト ナカシマ
夜露死苦。
ケイト ナカシマ
4/18 13:01:09
💕
認証局の認証省いて軽くしてるんですね。SNSにはそれがいいのか!
逆に、公開鍵が本人かの確認が必要だったり、サーバアクセスに使う時に認証局が出張ってくるんか。
⬆
あかず
4/18 9:02:20
💕
軽く調べてみたんですけど、nostrにおける署名の確認に認証局は必要ないみたいです。
nostrは認証局による認証を省いてるらしいですね
逆に認証局が必要な署名は、どんな時に使うかというと、公開鍵を使ったアクセス管理をする時とかに、本当に本人の鍵なのかとか、失効の確認をするためらしいです。
⬆
⬆
あかず
4/17 0:22:51
💕
ごめんなさい、自分がめっちゃ嘘ついてました
鍵認証はローカルで動くかなってなんとなくで思ってたんですけど、必要なんですね
nfcカードだと、署名をどこでどうやるのかが課題ですかね。秘密鍵を漏洩させないための方法が難しそう
⬆
ケイト ナカシマ
4/17 0:01:40
💕
HTTPS だと「渡された公開鍵」の認証をするために、認証局が「渡された公開鍵」そのものに署名を付けているとかなんとか、、、
今調べたやつなんで情報古いかも。
分散型SNSだと認証局なしでも、セキュリティは十分だし、どちらにせよ画期的だな。まじ産業革命クラス。
あと、秘密鍵をつけるのをデバイスじゃなくて、NFCカードにすればどのデバイスからでも公開鍵認証ができるってのも実現可能なのか。
⬆
⬆