いやぁ、年の瀬ですねぇ。最近、SSL/TLS関連の調査に全く時間が取れてないっす。 SSL Pulseサイト(https://www.trustworthyinternet.org/ssl-pulse/)は、 ssllabsでも有名なQualys社が運営しているサイトで、 Webサイト調査のAlexa社による 世界のアクセストップ20万サイトを対象にSSL関係の統計情報を毎月公開しています。 10月に引き続き2015年12月のSSL PulseでのSSL/TLSの状況推移をグラフ化しましょう。 今月は、なかなかデータ公開が早かったっぽいですが、気づくのに遅れました。
脆弱性対応の推移
SSL/TLSプロトコルの推移
SSLサーバー証明書の鍵長、署名アルゴリズムの推移
新しい技術のサポートの推移
SPDYが下がっています。HTTP/2への移行が始まっています。実はSSL PulseでHTTP/2の対応状況も4ヶ月前あたりから取れるようになっているので、そろそろ可視化したいと思っています。
鍵交換の最低鍵長
DH(E)鍵交換の最低鍵長
DH鍵交換のサポート率は、ほぼ横ばいであるのに対して、
ECDH鍵交換の最低鍵長
ECDH(E)への対応は進んでいることがわかります。
おわりに
年末進行で、そんなに呑みに行っている気もしませんが、なんか仕事が山積みですorz コメント少なめですみません。今月はこの辺で。
関連記事
- SSL Pulseの統計情報でみるSSL/TLSの引越しについて (2016.04.10)
- SSL Pulseの統計情報で見るSSL/TLS (2015年12月版) (2015.12.16)
- SSL Pulseの統計情報で見るSSL/TLS (2015年10月版) (2015.10.24)
- SSL Pulseの統計情報で見るSSL/TLS (2015年8月版) (2015.08.12)
- SSL Pulseの統計情報で見るSSL/TLS (2015年6月版) (2015.06.17)
- SSL Pulseの統計情報で見るSSL/TLS (2015年5月版) (2015.05.11)
- (小ネタ)来月にはSHA2証明書の枚数がSHA1を追い越しそうな件 (2015.04.11)
- SSL Pulseの統計情報で見るSSL/TLS (2015年3月版) (2015.03.17)
- SSL Pulseの統計情報で見るSSL/TLS (2015年1月版) (2015.01.25)
- Internet Week 2014パネルで話しそびれたネタ: 統計情報でみるSSL/TLS (2014.11.22)