免責事項:この記事は自動翻訳されています。最も正確な情報については、英語版をご確認ください。

指紋

Prev Next

指紋とは何ですか?

AnyDeskでは、指紋は、デバイスの認証に使用される暗号化証明書の一部である一意の識別子です。キーが特定のロックにリンクされているのと同じように、AnyDeskは安全な通信のためにデバイス上に自己署名証明書を生成します。サーバーはこの証明書の公開部分を保存し、そこからフィンガープリントを導き出し、AnyDesk-IDにリンクします。これにより、正しい証明書のみが特定のAnyDesk-IDを使用できるようになり、なりすましが防止されます。

AnyDeskはフィンガープリントをどのように使用しますか?

AnyDeskを初めて起動すると、デバイスはRSA証明書と秘密鍵を生成します。秘密鍵は、データストリームを暗号化して安全な TLS 接続を確立するために使用されます。証明書は、AnyDesk-IDに永続的にリンクされた指紋を導き出すためにサーバーによって使用されます。フィンガープリントは、クライアントとサーバー間の有効な TLS ハンドシェイクの後に抽出されます。

その仕組みを段階的に説明します。

  1. 初回接続: クライアントがAnyDeskサーバーに初めて接続すると、サーバーはAnyDesk-IDを割り当て、フィンガープリントの派生元となる公開鍵にリンクします。

  2. 後続の接続: 再度接続するたびに、サーバーは証明書をチェックして関連するAnyDesk-IDを検索し、接続が既知の信頼できる証明書にリンクされていることを確認します。

  3. サーバー検証: 指紋はAnyDeskサーバー接続のたびにチェックされるため、不正なデバイスは正しい秘密鍵なしではAnyDesk-IDになりすますことはできません。

どうすれば身を守ることができますか?

AnyDesk フィンガープリントは一意のクライアント証明書に関連付けられているため、秘密鍵にアクセスできないと誰もデバイスになりすますことがなくなります。

安全を維持する方法は次のとおりです。

  • AnyDesk-IDは、1つの指紋にのみリンクされます。 指紋が異なるAnyDesk-IDに気付いた場合は、何かがおかしいです。潜在的なセキュリティリスクとして扱います。

  • 必ず最初にAnyDesk-IDを確認してください。 これは、AnyDeskクライアントのメイン識別子のままです。

  • 追加のセキュリティチェックを行うには、フィンガープリントを確認します。 特に注意したい場合は、AnyDeskに表示される指紋を予想する指紋と比較してください。AnyDeskクライアントのフィンガープリントは、 設定>AnyDesk>セキュリティ>フィンガープリントについてで確認できます。

  • 発信者番号通知のように使用してください。 友人からの電話が来ると予想しているが、番号が異なる場合は、応答する前に再確認します。AnyDeskの指紋も同じように扱い、指紋が一致しない場合は、接続または接続を受け入れる前によく考えてください。