このサイトについて
ここで扱う内容は、個人運営のオンラインツールを「ざっくり理解」できるように書いたゆるめの技術メモです。堅い公式仕様書ではなく、調べたことや気づいたことをかみ砕いてまとめています。肩の力を抜いて読んでください。
SAMLの基本概念、通信の仕組み(RequestとResponse)、IDプロバイダーとSPの役割など、シングルサインオンに使われるSAML技術についてやさしく解説します。
SAML 2.0 の規格がどのように定義されているかを、バージョン、アサーション、プロトコル、バインディング、メタデータなどの観点でわかりやすく整理します。
SAMLで使用されるバインディング方式(HTTP-Redirect, HTTP-POST, Artifact)について、構造や使い分け、実装上の注意点をわかりやすく解説します。
SAML Responseの署名構造と検証手順、証明書の運用(ローテーション/失効確認)を実務目線で整理。
IdP/ SP証明書の役割と運用の基本(署名・暗号化・失効確認・ローテーション)を解説。
属性名の違いとマッピングのコツをまとめ、IdPごとの差分とSP設定のヒントを整理。
NameIDの役割と各NameID Formatの違い、選択と設定時の注意を解説。
SAML SLOのフロー設計、セッション終了、失敗時の扱いを実務向けにまとめたガイド。
Encrypted Assertionとメタデータの要点をまとめ、鍵管理と証明書運用の注意点を解説。
メタデータの取り込みとローテーション運用をまとめた構成管理向けガイド。
SAMLログイン失敗を、UTC時刻、Audience・ACS・InResponseTo、Redirectの圧縮、署名鍵、HTTPとSAML Statusに分けて調べる手順を解説します。
bitとbyteの違い、2進接頭辞(KiB, MiB)と10進接頭辞(kB, MB)の差、通信速度のbps表記など、データサイズで迷いやすいポイントをまとめました。
CSVとTSVの違い、JSONが向く場面、バイナリ列指向のParquet/Arrowの特徴、交換・保存での選び分けをコンパクトに整理します。
UTF-8とUTF-16の違い、BOMの有無、文字化けが起きる典型パターン、CSVでの文字コードの扱い方をまとめました。
ハッシュ(SHA-256など)、チェックサム(CRC)、デジタル署名(公開鍵)の違いと使い分け、ファイル配布時の検証手順をまとめました。
HTTPで使う圧縮方式(gzip/br/zstd)の特徴、Accept-Encoding/Content-Encodingヘッダーの使い方、圧縮を選ぶ際の確認点をまとめました。
ISO/IEC 18004 に準拠したQRコードの基本構造、バージョンと容量、符号化モード、誤り訂正レベル、生成・印刷の注意点と運用リスクをわかりやすく解説します。
QRコードでできることを用途別に整理。URL誘導、アプリディープリンク、Wi‑Fi接続、アイコン埋め込みやデザイン装飾の注意点、計測や多言語対応のヒントをまとめました。
製造業でのQRコード採用例と、物流・公共施設・小売での活用案を紹介。医療用のGS1 DataMatrixとの違いや、印刷・通信・運用の注意点も説明します。
デンソーウェーブの公式FAQに基づき、QRコードシンボルの無償利用、名称を使う際の商標文、商品・サービス名での扱いを整理します。
MbpsとMB/sの換算、理論値と実測値の差、100MB・1GB・10GBを100Mbpsや1Gbps回線で送ると何秒かかるかの目安をまとめました。
キャッシュDNS(リゾルバ)と権威DNSの役割、再帰/反復の流れ、DNSSECで署名を検証する仕組みをざっくり解説します。
IPアドレスから住所が直接わかるわけではありません。ISPへの割当、WHOIS/RIR情報、ASN、GeoIPデータベースなどから地域が推定される仕組みと、ずれるケースをわかりやすく解説します。
VPNを使うとWebサイトから見えるIPアドレスや地域表示がどう変わるのか、VPN出口IP、Cookie、ログイン情報、GPS、プロキシやTorとの違いを一般向けに解説します。
VPNを使うとISP、VPN事業者、Webサイト、ゲームサーバーから見える情報はどう変わるのか。接続先、出口IP、DNS、アカウント、ゲームの遅延や制限まで整理します。
VPN設定でよく出てくるフルトンネル、スプリットトンネル、DNS設定、DNSリーク、WebRTCリーク、キルスイッチ、WireGuard/OpenVPN/IPsecなどの違いをわかりやすく整理します。
SSL VPN、IPsec VPN、WireGuard、OpenVPN、L2TP/IPsecなどのVPN方式の違い、メリット、デメリット、用途別の選び方を一般向けに整理します。
SSHポートフォワーディング(SSHトンネル)の仕組み、ローカル転送・リモート転送・動的転送の違い、VPNとの使い分け、注意点を一般向けに解説します。
VPNは公衆Wi-Fiでの盗聴リスク低減や通信経路の保護に役立ちますが、フィッシング、Cookie追跡、マルウェアまで防ぐものではありません。ログ、DNSリーク、WebRTCリーク、無料VPNの注意点を解説します。
DNSの最上位にあるルートサーバーは「13台」ではなく、A〜Mの13系統がAnycastで世界中に多数展開されています。DNSルートの役割と仕組み、よくある誤解、実務でのポイントをまとめます。
インターネットとWebの違い、URLの構造、HTTPのリクエスト/レスポンス、HTTPSや最近のWebの特徴をまとめて紹介します。
wwwは単なるサブドメイン。Webサーバーを示す慣習として広まった理由、DNSの事情、運用のメリット/デメリット、今どうしているかをゆるくまとめます。
W3CやIETFによる標準化、ICANN/IANAや各地域レジストリによる名前・番号資源の管理、ブラウザベンダーやCDN/クラウド事業者など、WWWを構成するプレイヤーを整理します。
UA文字列に「Mozilla」「KHTML」「Gecko」「Chrome」などが重なる理由、互換性の経緯、UA削減・User-Agent Client Hintsの動きまでをコンパクトにまとめます。
HTML/CSS/DOM/ECMAScript などの共通仕様が必要な理由、WHATWG/W3C/TC39/IETF とブラウザベンダーの役割、独自仕様が生まれやすい領域をざっくり整理します。
RFC2324(HTCPCP)で定義されたジョークステータス「418 I'm a teapot」の由来と、実装例・注意点をまとめます。
HTTPはHTMLだけでなくJSONや画像、PDFも運びます。HTTP/0.9と1.0以降の違い、Content-TypeとAccept、本文を送れる条件を解説します。
RFC 9110とRFC 5789のHTTPメソッド(GET/POST/PUT/PATCH/DELETE/HEAD/OPTIONS/TRACE)の安全性・冪等性・用途を表で整理し、設計時の注意点も添えました。
RFC 9110・RFC 5789・RFC 6585に沿って、GET/POST/PUT/PATCH/DELETEが返しやすいステータスコード(200/201/204/304/400/401/403/404/409/412/415/422/429/500/503)をまとめました。
RFC 9110とRFC 6585に沿って、ETagを使った条件付きリクエスト(If-Match, If-None-Match, If-Modified-Sinceなど)の挙動と304/412/428の返し方をまとめました。
GET/HEAD/POSTとキャッシュの扱いをRFC 9110・9111に沿ってで整理。Cache-Control, ETag, Vary, POSTレスポンスをキャッシュする条件などをまとめました。
ブラウザが送るCORSプレフライト(OPTIONS)の条件と、Access-Control-Allow-* ヘッダーの正しい返し方を整理。RFC 9110とFetch Standardの挙動に沿っています。
RFC 9110に反する、または運用でトラブルを招きやすいHTTPメソッドの使い方をまとめました。GETで状態変更、POST万能化、DELETEの非冪等化などの回避策を紹介します。
HTTP/0.9から1.1、HTTP/2(SPDY由来)、HTTP/3(QUIC)の違いと役割、移り変わりの要点をシンプルにまとめました。