タグ

sslとhttpsに関するhidemailのブックマーク (3)

  • 5分でわかる正しい Web サイト常時 SSL 化のための基礎知識

    Web サイトを常時 SSL 化する場合に、最低限知っておかなければならない知識や、注意点、実際の設定方法まで、ひと通りまとめてみました。メリットやデメリット、証明書の種別からリダイレクト設定などについても解説しています。 HTTPS をランキングシグナルに使用しますと Google が公式に発表したあたりから、Web サイトの SSL 対応、特に Google が推奨している Web サイトをすべて HTTPS で配信する、所謂 「常時 SSL 化」 についての話を聞いたり、実際にお客様から相談されたりするケースが増えてきました。 そこで、いい機会だしその辺に関する情報をまとめておこうかな~ と思って書いてみた、恒例の (?) 5分でわかるシリーズ。書き終わって見たところ絶対に 5分じゃ無理っていう文章量になっててどうしようかなぁとも思ったんですが、気にせず公開してみます。 常時 SSL

    5分でわかる正しい Web サイト常時 SSL 化のための基礎知識
  • くもり、時々、アレ。-大阪 DE Rails- Apache2.2 + mod_proxy_balancer + mongrel_cluster + mod_ssl

    エーアールシー株式会社へ入社1年そこそこ…RailsとかRubyとかを、 追っかけ回し、追いつけない。うむむ、今日も「くもり、時々、アレ。」 はい。 えーす、土日休めず疲労こんぱいる。 さぁて、週末から あっし、Apache先生に イジメられてました。 Railsアプリのテスト環境で、SSL切り替えのテストをしたかったので、 CentOSのサーバーで自作のSSl証明書(通称:オレオレ証明書)を作成。 作成方法は、こちら とか、 こちら とかを参照。 で、このあたりはまったく問題なく進めて、 iptables で https ポートを開放、、、 ありゃ。 アクセス出来ん。 しかも、これは、、、apache まで行ってない。 試しに nmap コマンドで内外からポートスキャンすると、、、 443/tcp closed だってさ。 よくよく調べてみると、 Apache の記述に Listen 4

  • RailsとDeviseのHTTP/HTTPSミックスサイト季節のCORS和えHeroku盛り - Qiita

    こんにちは、普段はフリーランスのプログラマをやってます。 最近「Niteta?」というプロフィール管理サービスをリリースしました。 http://niteta.com/ プロフィール: http://niteta.com/profile/nznak99 自分が好きなものについて語る掲示板的な機能が有ったり、ちょっと他のサービスと毛色が違う感じを目指してます。 さて題です。 Ruby on RailsでHTTP/HTTPS混在のサイトを作ろうとしたら以外と大変だったので、ここにレシピを残しておきます。 献立: 下準備(ドメインの仕入れ) おいしい無料SSL証明書 Deviseのクッキーサンド CORSクッキー 1. 下準備(ドメインの仕入れ) まず、HTTPS/HTTP混在サイトで使うドメインを取得します。 私の場合は深く考えずお名前.comで取得しましたが、Herokuでルートドメインで

    RailsとDeviseのHTTP/HTTPSミックスサイト季節のCORS和えHeroku盛り - Qiita
    hidemail
    hidemail 2014/01/17
    “記のサイトで記載されているように、H”
  • 1