[GGH5.X-6.X] HTTPS用のポート番号443にRXPS (SSLで暗号化したGGのプロトコル) を通した場合,セキュリティは低下しないのか?
技術ノート
2019/06/10
[番号]
技術ノート KGTN 2019051702
[現象]
[GGH5.X-6.X] HTTPS用のポート番号443にRXPS (SSLで暗号化したGGのプロトコル) を通した場合,セキュリティは低下しないのか?
[説明]
HTTPSもRXPSもSSL/TLSという暗号化された通信路を使用し,その上でそれぞれのプロトコル (HTTPとRXP) で通信を行うものです.
HTTPS : SSL/TLSで暗号化された通信路上のHTTPプロトコル
RXPS : SSL/TLSで暗号化された通信路上のRXPプロトコル
つまり,HTTPSもRXPSも同じSSL/TLSという暗号化された通信路を使用しますので,セキュリティ的には同等です.なお,HTTPプロトコルはその仕様が公開されておりますので,SSL/TLSの通信路が解読された場合,HTTPプロトコル上の情報も容易に解読することが可能です.他方,GGのRXPプロトコルは仕様が公開されておりませんので,SSL/TLSの通信路が解読された場合でもRXPプロトコル上の情報を解読することは至難です.