タグ

SSLに関するbabydaemonsのブックマーク (19)

  • Let's Encryptでワイルドカード証明書を取得する


    Kobayashi Lets Encrypt 2使  CentOS 7.6.1810 (DNSA) site1.ssilab.netsite2.ssilab.net [DNSA] site1    IN    A    111.111.111.111 site2    IN    A    111.111.111.111 certbot [root@localhost ~]# yum -y install epel-release [root@localhost ~]# yum -y install certbot
    Let's Encryptでワイルドカード証明書を取得する
  • 無料の SSL 証明書が得られる ZeroSSL を使ってみた

    はじめに 皆さんは ZeroSSL を知っていますか?個人でウェブサイトを運営している皆さんであれば、多くの方は Let's Encrypt を利用されていると思います。 https://letsencrypt.org/ja/ もちろん僕も使っています。僕の様なエンジニアの方であれば SSL の仕組みもおおよそ理解もしているし、コマンドラインの実行方法も知っておられるのでウェブサイトの SSL 証明書を取得する事もそれほど難しい事ではないでしょう。 しかしそれほど詳しくない方が certbot の様なコマンドを使って SSL 証明書を発行するのは割と難しい事です。そこでご紹介したいのが ZeroSSL です。 https://zerossl.com/ ZeroSSL とは ZeroSSL もまだあまり名前が知られていないせいか、Google 検索で「ZeroSSL」を検索すると「ZeroS

    無料の SSL 証明書が得られる ZeroSSL を使ってみた
  • servertestでA+を獲得するSSLの設定


    BlogSSLSSLFA+nginxSSLCentos7.2nginxSSLletencryptnginxletencrypt1SSL (1) servertest..F 
    servertestでA+を獲得するSSLの設定
  • ユーザーガイド - Let's Encrypt 総合ポータル

    「Let's Encrypt ユーザーガイド」は、User Guide — Certbot 0.10.0.dev0 documentation の全文を和訳(意訳)した上で、補足説明などを加えたものです。 詳しくは 翻訳記事の出典と留意事項 をご覧ください。 クライアントソフトウェアの名称変更について 「Let's Encrypt クライアント」の名称は、「Certbot クライアント」に変更されました。 それに伴って、letsencrypt-auto が certbot-auto になるなど、ファイル名・ディレクトリ名・コマンド名・URLなども変更されました。 このページの更新履歴 2016年05月07日 letsencrypt-auto を更新して訳注を追加しました(現在は certbot-auto)。 Webroot プラグイン と Standalone プラグイン に詳しい解説を追

  • Geolocation API removed from unsecured origins in Chrome 50 | Web Updates - Google Developers 

    Chrome has public intent to deprecate powerful features like geolocation on non-secure origins, and we hope that others will follow. Starting with Chrome 50, Chrome no longer supports obtaining the user's location using the HTML5 Geolocation API from pages delivered by non-secure connections. This means that the page that's making the Geolocation API call must be served from a secure context such

    babydaemons
    babydaemons 2016/10/03
    うげっ、HTTPなうちのサイトでGeolocation APIが使えなくなった。orz
  • SSL - Mono on Linux Doesn't appear to have Certs by Default · Issue #24 · KSP-CKAN/CKAN

    babydaemons
    babydaemons 2015/05/19
    ルート証明書の更新らしい。これでmonoでhttpsな通信するアプリが落ちるのが直った。“mozroots --import --ask-remove”
  • Rapid SSL導入記録


    Geo TrustRapid SSL850 SSL850 "" SSL調 Rapid SSL GeoTrust1 PC95%SSL ,       99.9%ID使¥144,900 !! SSL6使
  • SSHとHTTPSでアクセスできるGitサーバの設計と構築 - GeekFactory


    ()  稿WebGitGitWebGitHub   SSHGit HTTPSGit WebGit git clone git@git.example.com:/something.git git clone https://myname@git.example.com/something.git Gi
    SSHとHTTPSでアクセスできるGitサーバの設計と構築 - GeekFactory
  • .htaccessでSSL(https)必須にする “SSLRequireSSL”

    phpMyAdminとか、クリティカルでデリケートなWebアプリケーションを扱うとき、httpで普通に操作するのはちょっと不用心すぎます。 httpは暗号化されてないので、データベースの情報やパスワードがそのままヒラヒラと飛び交ってしまうからです。 そんなときは、.htaccessでお手軽にSSL必須設定にしておきましょう。 .htaccess に SSLRequireSSL と書くだけで、そのディレクトリ以下はSSL必須となり、httpの場合はAccess Forbiddenになります。 httpd.confに記述するなら <Directory "/home/hoge/DocumentRoot"> SSLRequireSSL </Directory> といった感じです。

    .htaccessでSSL(https)必須にする “SSLRequireSSL”
  • Redmine(Apache+passenger) での SSL(自己署名) の設定 - hogehoge foobar Blog Style Beta


    RedmineSSL (RedmineApache + SSL使) Apache + passenger + RedmineCentOSRedmine1.1.0CentOSRedmine1.1.0(passenger) Redmine SSL opensslmod_ssl (RSA) (CSR) () ApacheSSL
    Redmine(Apache+passenger) での SSL(自己署名) の設定 - hogehoge foobar Blog Style Beta
  • RedmineをSSL(https)のみアクセス可能にする設定方法

    Redmineをインストールしてみたが、セキュリティ的にHTTPSでのみアクセス可能としたい。 公式のインストール手順ではHTTPでのアクセスも可能になるようだ。 設定はApacheで/etc/httpd/conf.d/passenger.confを編集して設定する。 ※最下部に <Location /redmine> SSLRequireSSL </Location> を入れる。 /etc/httpd/conf.d/passenger.conf LoadModule passenger_module /usr/local/lib/ruby/gems/1.8/gems/passenger-3.0.11/ext/apache2/mod_passenger.so PassengerRoot /usr/local/lib/ruby/gems/1.8/gems/passenger-3.0.11 P

  • Webサイト常時SSL化のススメ - @IT


    2012/03/28 WebSSL328SSLAlways-on SSL    Web21Web1 SSLFacebookTwitterGooglePay
  • Kung Noi:SSLおれおれ証明書とクライアント認証


    SSLWebPOP3sSMTPs使SSL使 CAOpenSSL2CA   cd /etc/ssl mkdir CA OpenSSL /etc/ssl/openssl.cnf dir = /etc/s
  • @IT Special PR: あなたのサーバは大丈夫? 携帯電話対応サイト運用者は特に注意


    IT2010使2010SSL 2010  
    babydaemons
    babydaemons 2010/07/30
    ケータイアップデートでRSA2048対応パッチを配布しないと、ガラケーは一気にシェアを失いそうな悪寒。そのために各メーカーの個性を削いでKCPに移行したんだよな>au by KDDI
  • lucanian.net

    This domain may be for sale!

  • SSL リバースプロキシの構築


    SquidSSL使 Web 1使WebSSL SSL使  HTTPS"www2.hogehoge.jp"  -----  DNSSquid SquidSSL ----- SquidURLDNS "www2.hogehoge.jp" HTTP
  • HTTPortでファイアーウォール(プロキシ)を超えよう

    0.会社からインターネットに接続できないことがある!? 会社にパソコンが設置され、インターネット接続環境がある。支給されたパソコンからブラウザでいろいろなサイトを閲覧することが出来る。 という環境がそろっていながら、特定のファイルをダウンロードできない・メールを送受信できない・FTPソフトが使えない・VNCなどの遠隔ソフトが使えない、など、インターネットに接続できる環境が制限されてはいないだろうか? その原因は「ファイアーウォール」にある。 1.ファイアーウォールとは パソコン側回線(LAN)とインターネット側回線(WAN)が直結している場合、インターネット側からパソコンへの不正侵入やパソコン側からインターネットへの不正侵出が容易になり、セキュリティーに影響することがある。そのため、LANとインターネットの中間に「関所」を設けてそれらをチェックし、危険な場合には通信を遮断する必要がある。こ

  • SSL自己証明書の作り方

    cles::blog 平常心是道 blogs: cles::blog NP_cles() « Bloggerにspam報告してみる :: 二俣川でバーベキュー » 2008/06/14 SSL自己証明書の作り方  ssl 68 2へぇ OpenSSLで自己署名証明書*1の作り方を忘れてしまっていて、ちょっと苦戦したので、忘れないうちにメモ。 openssl genrsa -out server.key 2048 chmod 400 server.key openssl req -new -key server.key -out server.csr -sha1 chmod 400 server.csr openssl x509 -in server.csr -out server.crt -req -signkey server.key -days 365 -sha1 chmod 400

    SSL自己証明書の作り方
  • 劇安いSSL証明書を取るなどした


    http://www.namecheap.com/learn/other-services/ssl-certificates.asp VerisignGeotrustSSL  Cheap$12.8812231=95 RapidSSL Verisign   1,223 85,050 36,540  1 69.5 29.8 70 使  Certificate Request
    劇安いSSL証明書を取るなどした
    babydaemons
    babydaemons 2009/09/30
    格安らしい
  • 1