タグ

sslに関するSixeightのブックマーク (3)

  • Name Constraints を使った独自CAの運用手順

    ウェブブラウザが新機能をHTTPSでしか有効にしないことが多くなってきたので、開発環境でもHTTPSを使いたい。でも、開発環境用にサーバ証明書を買うのは手間。Let's Encryptも運用がめんどくさいとか、社内からしかアクセスできないサーバへの証明書発行が難しいとかいろいろあるし…ってそこでName Constraintsを使った独自CAですよ奥さん。 Name Constraints が何であるかについては、以前オレオレ認証局の適切な運用とName Constraintsに書いたとおり。 稿では、Name Constraintsを使うCAの運用手順を説明する。 1. CA鍵と証明書の作成 1.1. CAの秘密鍵を作成 % openssl genrsa -out ca.key 2048 1.2. openssl.cnfにCA証明書に設定する属性を指定するセクションを追記 [priva

  • NginxでSSLの評価をA+にする手順

    昨日 HTTPS 化した シャンプー評価サイト のSSL評価をA+にしました。 参考にしたのは下の記事 HTTPS on Nginx: From Zero to A+ (Part 2) - Configuration, Ciphersuites, and Performance - Julian Simioni この記事のNginx証明書設定をPOSTDさんが翻訳しているので、近いうちに詳しい訳は日語で読めるかも。ここでは適当にかいつまんだ手順を書いておく。一部時間のかかるコマンドもあるけど、基的に決まった設定書くだけなので時間はかかりません。(もちろんどういう意味なのか知っておくに越したことはない) SSLの評価計測について SSLサーバーのテストはQualys SSL Reportで確認します。 Nginxデフォルトの設定で計測したらCだった。 SSLv3 を無効にする SSLv3

    NginxでSSLの評価をA+にする手順
  • PostgreSQL SSL - しいしせねっと

    PostgreSQLのSSL設定 [PostgreSQL] [JDBC] 昔書いていたのが消えたのでここも書き直し PostgreSQLのクライアント、コマンドラインのpsqlとJDBCドライバ用の設定をしてみようかな。 とりあえず公式 SSL(PostgreSQL 15) 鍵の作成 鍵と証明書のペアを作ります。 サーバ用、クライアント用、別々に作ってみます。 (予定) サーバ鍵の作成 openssl でもkeytoolでも作れます。 (予定) サーバの設定 サーバにユーザの鍵を置きます。 (予定) クライアントの設定 (予定) JDBCの設定 (予定)

  • 1