発端はこれ。 http://extendedsubset.com/ 論文そのもの、TLSネゴシエーションの図解、キャプチャファイル その解説記事:Understanding the TLS Renegotiation Attack - Educated Guesswork ざっくりとまとめると、TLSのプロトコル仕様そのものにいくつか問題があって、特にクライアント証明書で認証していると、MITMやられますよ的な問題か? 発見者のその後 発見者達の提案「cryptographic bindingを強制しませんか」 Marsh Ray (marshray) on Twitter 各ベンダーの対応 OpenSSLはopenssl-0.9.8lを11/5に公開。renegotiationをデフォルト無効にする。 Changes between 0.9.8k and 0.9.8l [5 Nov 20