From 33058f2b292b3a581333bdfb21b8f671898c5060 Mon Sep 17 00:00:00 2001 From: Peter Bengtsson Date: Tue, 8 Dec 2020 14:40:17 -0500 Subject: initial commit --- files/ja/glossary/tofu/index.html | 22 ++++++++++++++++++++++ 1 file changed, 22 insertions(+) create mode 100644 files/ja/glossary/tofu/index.html (limited to 'files/ja/glossary/tofu/index.html') diff --git a/files/ja/glossary/tofu/index.html b/files/ja/glossary/tofu/index.html new file mode 100644 index 0000000000..ee538c9bec --- /dev/null +++ b/files/ja/glossary/tofu/index.html @@ -0,0 +1,22 @@ +--- +title: TOFU +slug: Glossary/TOFU +tags: + - HTTP + - SSH + - Security +translation_of: Glossary/TOFU +--- +

Trust On First Use (TOFU) とは、クライアントが未知のサーバーとの信頼関係(trust relationship)を築く必要がある場合における、セキュリティ・モデルです。それを行うために、クライアントは識別子(例:公開鍵)がローカルに保存されているか探します。もし識別子が見つかれば、クライアントは接続を確立できます。もし識別子が見つからなければ、クライアントが識別子を信頼すべきか、ユーザーに決定を促します。

+ +

TOFU は SSH プロトコルの中で使われており、サーバーによって返される最初の公開鍵をブラウザが受け入れる HTTP Public Key Pinning ({{Glossary("HPKP")}}) と、ブラウザがリダイレクトルールに従う場面での {{HTTPHeader("Strict-Transport-Security")}}  ({{Glossary("HSTS")}}) が該当します。

+ +
+

関連項目

+ + +
-- cgit v1.2.3-54-g00ecf