・以下のコマンドを実行すると,サーバ証明書(apache.pem)と秘密鍵(ランダム8文字のファイル名)が作成される。 sudo make-ssl-cert /usr/share/ssl-cert/ssleay.cnf /etc/apache2/apache.pem 続きを読む
オレオレ証明書でサイトの SSL を有効にしてみました。 そのうちにどっか格安の証明書を入手しようかと思ってます。 鍵の作成(パスフレーズによる暗号化はしない) openssl genrsa -out private/key.pem 1024 openssl.conf を作成 [ req ] default_bits = 1024... 続きを読む
今までは ベリサインのを使うのが普通だっただが、RapidSSL(reseller?)のRoot証明書が2009/05/29付でEquifax Secure Certificate Authorityに変更になったため、ほとんどの端末で利用可能になりそうだ。ベリサインの証明書を使うと年間8万とかかかるけど RapidS... 続きを読む
はじめに † 目的は、Web経由で自分用Subversionリポジトリを操作すること。その際、ダイジェスト認証とSSLにてセキュリティを担保すること。 aprとapr-utilはSubversionと共用なので、個別にインストールしている。 環境構築を失敗しまくっており、下記オペレ... 続きを読む
実用 Apache 2.0運用・管理術 第5回 Poundで作るロードバランサとSSLラッパ 鶴長 鎮一(book@tsurunaga.jp) 2005/11/8 Poundによる負荷分散とSSLラッパ Squidは高機能なプロキシサーバであり、単なるリバースプロキシとして使用するのはSquidにとって役不足と... 続きを読む
以前、某大学のWEBサイトに資料請求フォームのスクリプトを納品したことがあるのだが、そこから、 「フォームページが開けない。スクリプトに問題があるのではないか?」と連絡あり。(その指摘をしたのはサーバ納入したリ●ーらしい) あげく、こっちで対応し... 続きを読む
Verisign CA Rejected: sec_error_unknown_issuer Firefox version: 3.0.1 (.NET CLR 3.5.30729) Operating system: Windows XP Secure Connection Failed secure.cpsenergy.com uses an invalid security certificate. The certificate is not trusted because... 続きを読む
poundにSSLを設定してみました。 poundの前に、まずは証明書作成です。 1.秘密鍵を作成 # openssl genrsa -des 1024 > key.pem 以下のような key.pem が出来上がります。 -----BEGIN RSA PRIVATE KEY----- ... -----END RSA PRIVATE KEY----- 2.秘密鍵でパスフ... 続きを読む