[go: up one dir, main page]
More Web Proxy on the site http://driver.im/

タグ

TLSに関するjunichi_yのブックマーク (5)

  • IDCFクラウドを用いてざっくりとSSLに対応させる - Qiita

    この記事は、IDCFクラウド Advent Calendar 19日目の内容です。普通に2日前に出てきましたが、こっちが来記述する予定日でしたが、気にしないことにしましょう。 先日構築した、IDCFクラウドでざっくりとa-blog cmsを構築する記事の環境をベースにします。(LAMP) 全面SSLのメリット 全面SSLをすることによるメリットを記載すると、以下の点です。 GoogleからのSEO評価があがるかもしれない どうせお金かけるのであれば、全部対応させたほうがリダイレクト処理が楽 サイトの改ざんが難しくなる 全体が暗号化されることによって、プライバシーが高まる。 しかし、SSL証明書を導入する時に迷う点が“ お金が予想以上にかかる ”という点であると思います。さくらのSSLでは年額1,500円(税抜, RapidSSL)ネットオウルが提供するSSL BOXであっても、年額990

    IDCFクラウドを用いてざっくりとSSLに対応させる - Qiita
    junichi_y
    junichi_y 2016/01/11
    Let's Encrypt
  • Let's Encrypt サーバー証明書の取得と自動更新設定メモ

    用途にもよりますが、通信の暗号化を目的とするのであれば、ドメイン認証型で十分です。例えば HTTP/2 でWEBサーバを動かすには、事実上SSL/TLSが必須になりますので、そういった用途でも普及しそうですね。 Let's Encrypt の証明書取得方法 Let's Encrypt クライアントソフト(コマンド)をインストールして、証明書取得用のコマンドを打つだけです。 冒頭にも書きましたが、Let's Encrypt での証明書取得の手続きは、他の認証局のものと大きく異なります。Let's Encrypt のサイトに行って「CSRを送信する申請フォームはどこだろう?」と探したのは、私だけではないはずです(^^;) 参考までに、一般的なドメイン認証型の証明書発行の流れは、以下の通りです。 (1) 秘密鍵を作成 (2) 秘密鍵を元に、CSR(証明書を発行するための署名要求)を生成 (3)

    Let's Encrypt サーバー証明書の取得と自動更新設定メモ
    junichi_y
    junichi_y 2016/01/11
    Let's Encrypt
  • 理解してるつもりの SSL/TLS でも、もっと理解したら面白かった話 · けんごのお屋敷

    apache や nginx の設定をしたことがあれば以下の様な行を見たことがある人も多いのではないでしょうか。(※ 下記は nginx の設定。apache の場合は SSLCipherSuite です。) ssl_ciphers AES128-SHA:AES256-SHA:RC4-SHA:DES-CBC3-SHA:RC4-MD5; これが暗号スイートを指定している箇所です。そしてこの部分、わけのわからない文字列の羅列なのですごく取っつきにくくて何を指定したらいいかわからないので、コピペしてしまう人も多いんじゃないでしょうか。かくいう私も数年前に趣味で TLS 対応の Web サービスを作った時はコピペで済ませていました。この暗号スイートは、以下のような OpenSSL のコマンドを使って対応している一覧を見ることができます。 $ openssl ciphers -v AES128-SH

    理解してるつもりの SSL/TLS でも、もっと理解したら面白かった話 · けんごのお屋敷
    junichi_y
    junichi_y 2015/12/03
    理解してるつもりの SSL/TLS でも、もっと理解したら面白かった話 #web #security #ssl #tls #OpenSSL #RSA
  • NginxでSSLの評価をA+にする手順

    昨日 HTTPS 化した シャンプー評価サイト のSSL評価をA+にしました。 参考にしたのは下の記事 HTTPS on Nginx: From Zero to A+ (Part 2) - Configuration, Ciphersuites, and Performance - Julian Simioni この記事のNginx証明書設定をPOSTDさんが翻訳しているので、近いうちに詳しい訳は日語で読めるかも。ここでは適当にかいつまんだ手順を書いておく。一部時間のかかるコマンドもあるけど、基的に決まった設定書くだけなので時間はかかりません。(もちろんどういう意味なのか知っておくに越したことはない) SSLの評価計測について SSLサーバーのテストはQualys SSL Reportで確認します。 Nginxデフォルトの設定で計測したらCだった。 SSLv3 を無効にする SSLv3

    NginxでSSLの評価をA+にする手順
  • Redirecting to ssl-config.mozilla.org...

    Mozilla SSL Configuration Generator Redirecting to the updated SSL Configuration Generator…

    junichi_y
    junichi_y 2015/04/06
    #configuration #Apache #Nginx #ssl #security #https #TLS #OpenSSL
  • 1