並び順

ブックマーク数

期間指定

  • から
  • まで

1 - 38 件 / 38件

新着順 人気順

https化の検索結果1 - 38 件 / 38件

タグ検索の該当結果が少ないため、タイトル検索結果を表示しています。

https化に関するエントリは38件あります。 httpsサーバセキュリティ などが関連タグです。 人気エントリには 『ローカル開発環境の https 化 | blog.jxck.io』などがあります。
  • ローカル開発環境の https 化 | blog.jxck.io

    Intro Web の https 化が進み、それに伴って https を前提とする API も増えてきた。 そうした API を用いた開発をローカルで行う場合、 localhost という特別なホストを用いることもできるが、それだけでは間に合わないケースも少なからずある。 localhost を https にするという方法もあるが、そのように紹介されている方法には、いくつか注意すべき点もある。 この辺りの話を、直近 1 ヶ月で 3 回くらいしたので、筆者が普段使っている方法や注意点についてまとめる。 特に推奨するつもりはない。 Update chrome の --host-rules について追記 localhost での開発の注意点 例として https://example.com にデプロイする予定の ServiceWorker を用いたアプリがあったとする。 開発をローカルで行う

      ローカル開発環境の https 化 | blog.jxck.io
    • 数百万件残っていたHTTPのはてなブログを4年越しにすべてHTTPS化させた話 - Hatena Developer Blog

      こんにちは id:cohalz です。はてなブログでは2021年4月の公式ブログで、すべてのブログをHTTPSに一本化していくことを案内しました。 ▶ 「HTTPS配信」への切り替えと、ブログの表示の確認をお願いいたします この時点でまだ数百万件のHTTPのブログが残っている状態でしたが、2021年8月には上記の案内に追記したように、全ブログでHTTPS化を完了できました。 完了までに行ってきたことをこの記事で振り返ってみようと思います。 はてなブログのHTTPS化のこれまで はてなブログのHTTPS化は、2017年9月に最初のお知らせを行ってスタートしました。 当初の予定より時間がかかりましたが、2018年2月にHTTPS配信の提供を開始し、これ以降に作成されたブログは最初からHTTPSのみで配信されています。また、それ以前に作成されたブログでも、ユーザ側で設定を変更することで自分のブロ

        数百万件残っていたHTTPのはてなブログを4年越しにすべてHTTPS化させた話 - Hatena Developer Blog
      • 【速報】はてなブックマーク、ついにhttps化

        されたで

          【速報】はてなブックマーク、ついにhttps化
        • 【初心者向け】AWSのサービスを使ってWebサーバーをHTTPS化する | DevelopersIO

          大阪オフィスのYui(@MayForBlue)です。 自分の勉強も兼ねて、AWSのサービスを使ってWebサーバーをHTTPS化する一例の手順をまとめてみました。 AWSでの証明書の取得や、その証明書をロードバランサーに適用する方法など、AWSをあまり触ったことのない方にも参考にしていただけると思います。 目次 概要 手順 最後に 参考リンク 概要 やること EC2インスタンスで構築済のWebサーバーを以下のAWSのサービスを使ってHTTPS化する。 AWS Certificate Manager:証明書の取得、管理(以下ACM) Amazon Route 53:ドメインの取得、管理(DNS)( 以下Route53) Elastic Load Balancing:ロードバランサー(このうち、今回はWebアプリケーション向きのApplication Load Balancer(以下ALB)を使

            【初心者向け】AWSのサービスを使ってWebサーバーをHTTPS化する | DevelopersIO
          • はてなアンテナを常時HTTPS化しました - はてラボ 開発者ブログ

            このたび、はてなアンテナのサービスを全域HTTPS化しました。昨今のセキュリティ事情やアプリケーションの拡張性を鑑みたものです。 アンテナサイトであるという性格から、HTTPリファラの送信は(これまで通り)有効になっています。 ユーザがCSSや画像を自由に設定できる機能を提供しているため、一部のアンテナをブラウザで閲覧した場合に「安全ではありません」という旨の表示がなされる場合があります。 今後ともはてなアンテナをよろしくお願いいたします。

              はてなアンテナを常時HTTPS化しました - はてラボ 開発者ブログ
            • ブログのhttps化とまだまだ決まらないお引越し問題 : ヒメとまいにち

              11月8 ブログのhttps化とまだまだ決まらないお引越し問題 http://blog.livedoor.jp/mainichihime/archives/21962483.htmlブログのhttps化とまだまだ決まらないお引越し問題 にほんブログ村 先日は、わたしのくっだらない悩み、 ブログの引っ越し問題に コメントをたくさんいただきましてありがとうございます 結局決心はついてないのですが… なぜこんなことをいきなり言い出しているのかというと 風のましゅー。さんのこのコメントがきっかけ ↓ましゅー。さんのブログです。ねこーん氏との掛け合いが面白いです↓ httpsって何…?というレベルのわたしですが、頑張って!調べましたよ! ざっくり言うと、こういうことらしい クローム使って見てくださってる方からは 見てもらえなくなっちゃうってこと すでにこうなのかな? わたしIEだからわからないんだけ

                ブログのhttps化とまだまだ決まらないお引越し問題 : ヒメとまいにち
              • HTTPS化されたe-Govサイト、HTTPでのアクセスはすべてアナウンスページに転送する残念な仕様 | スラド IT

                「電子政府の総合窓口」となっている政府のe-Gov WebサイトがHTTPS化されたのだが、これによってHTTPによる接続が廃止されたうえ、HTTPでアクセスした際にはHTTPS版ページへのリダイレクトは行われず、まったく別のページにリダイレクトされる仕様になっていることから、不便だという声が出ている(@pmx003_the_oのTweet)。 コンテンツのパス自体は変更されていないため、URLの「http://」を「https://」に変更すればアクセス自体は可能になるのだが、現状e-GovサイトにHTTPでアクセスするとすべて「e-Govサイトのhttpによる通信終了について」(URLは「https://www.e-gov.go.jp/sorry.html」)にリダイレクトされる仕様になっており、URLを再度入力しなければならなくなっている。 セキュリティ研究家の高木浩光氏はこれに対し

                • https-portalで既存のdocker環境をhttps化 | RE:ENGINES

                  はじめに こんにちは。最近dockerを触ってばかりいます。以前、ローカルでオレオレ証明書をサクッと発行する方法をご紹介しましたが、その記事の最後にご紹介した https-portal を使い、今回はdocker-composeのみでhttps化をしてみようと思います。 環境はmacOS High Sierra 10.13.6, Docker Desktop 2.0.0.3です。 https-portalとは dockerで構築したサーバを自動でhttps化してくれるコンテナで、nginxとlet’s encryptを内包しています。DNS登録されているドメインなら実際に証明書を取得し、ローカルの場合はオレオレ証明書に切り替えてくれます(ブラウザの警告は出てしまいますが)。 チュートリアルにはwordpressコンテナとの接続方法が記載されていますが、今回は一度構築したnginx+php-

                    https-portalで既存のdocker環境をhttps化 | RE:ENGINES
                  • 開発環境をhttps化するmkcertの仕組み - Qiita

                    記事の趣旨 ローカル開発環境をhttps化する際に、 mkcert というライブラリを使うと、簡単に証明書を発行してhttps環境を構築することができました。 この「証明書」とは何か、についてよく知らなかったため、書籍等を読んで調べてみました。 参考書籍 食べる!SSL! ―HTTPS環境構築から始めるSSL入門 https://www.amazon.co.jp/dp/B00PHC4480 nginx実践ガイド https://www.amazon.co.jp/dp/4295000728 HTTPS通信の仕組み HTTPS(HTTP over TLS/SSL)は、HTTPプロトコルをTLS/SSLプロトコルで安全を保証して使用するプロトコルです。 SSL(Secure Socket Layer)/ TLS(Transport Layer Security)は、通信の暗号化、改ざん検知、通信

                      開発環境をhttps化するmkcertの仕組み - Qiita
                    • Dockerでローカル開発環境のhttps化 - Qiita

                      はじめに ローカル開発環境の https 化 https://blog.jxck.io/entries/2020-06-29/https-for-localhost.html この記事を読ませて頂き、自分の環境ではこうやってるよというのをシェアしようと思いました。 Let's Encryptによる証明書ではなくて、自己署名証明書を使う方法になります。 また、記事で指摘されているlocalhostの特殊性を無視して粗があっても手早くhttpsで開発したい人向けです https化の動機 localhostとの通信を暗号化しても無意味な気がしますが、そうせざるをえない時もあります mixed contentでリソースがブロックされる FacebookのOAuthで設定するredirect URIはhttpsでないと動かない Geolocation APIで位置情報を取得する時にhttpsでないと

                        Dockerでローカル開発環境のhttps化 - Qiita
                      • Cloudflareを使ってウェブサイトを無料でHTTPS化してみた | DevelopersIO

                        Cloudflare は様々な SSLオプション(HTTPS化)を提供しています。 今回は、ウェブサイトを SSL 化 する構成パターンをご紹介します。 すべて無料プランで利用可能です。 前提 大前提として、CloudFlare からトラフィックを配信するよう、ウェブサイトを Cloudflare に登録します。 具体的には、以下を行います。 Cloudflareアカウントを作成してWebサイトを追加 ドメインのネームサーバーをCloudflareに変更 オリジンサーバーをサブドメイン「www.」で登録 Cloudflare フルマネージドの無償 SSL 証明書 追加したドメインが「example.com」の場合、 example.com *.example.com に対応した証明書(Universal Certificateと呼びます)が DigiCert から無償で発行されます。 証明

                          Cloudflareを使ってウェブサイトを無料でHTTPS化してみた | DevelopersIO
                        • https化(SSL化)のSEOへの影響は?概要とSEOとの関係を解説

                          2018年7月のGoogle Chomeのバージョンアップから、常時SSL化、つまりhttps化をしていないホームページをブラウザで読み込んだ場合、画面に警告が表示されるようになりました。「保護されていない通信」という表示が出ることでユーザーがセキュリティに不安を感じてしまう恐れがあると不安を感じた企業は次々にSSL化に取り組みました。 もちろん、すべての企業がSSL化に取り組んでいるわけではありません。これからという企業もたくさんあるでしょう。そこで今回は、SSL化の概要について解説するとともに、多くの方が気になるSEOへの影響について解説します。 SSL化とは 一般にWebサイトを利用する場合は、WebブラウザとWebサーバーの通信はプロトコルと呼ばれるルールに基づいて行われます。このプロトコルの1つが馴染深いhttpです。気軽にhttpを使いインターネットを利用するのが一般的になって

                            https化(SSL化)のSEOへの影響は?概要とSEOとの関係を解説
                          • .htaccessでhttps化かつwwwなしに統一する。さくらインターネット版|mc_kurita

                            ドメインの正規化をサクラインターネットでしてみたので、いつも忘れちゃうのでメモに残してますって話です。 材料はこう 1)www あり or www なし 2)SSLあり or SSL なし(http or https)今回は、ドメインを簡単にしたいのと、SSLで統一したいので最終的に上記のいずれの指定で飛んできても、wwwなしでhttps にしたい。 ドメインの正規化のルールを決めるつまりドメインが下記のいずれであっても 1)http://hogehoge.com 2)https://hogehoge.com 3)http://www.hogehoge.com 4)https://www.hogehoge.com すべて(1)「http://hogehoge.com」にしたいというものです。 「.htasscess」 を設定するさくらインターネットの場合、テキストで作成することになります。

                              .htaccessでhttps化かつwwwなしに統一する。さくらインターネット版|mc_kurita
                            • 【朗報】はてなブックマークに https化の兆し(か?)

                              はてブのスター通知 「○○さんがあなたのブックマークに★をつけました」 をクリックすると http://b.hatena.ne.jp/ID/2019xxxx#bookmark-xxxxxxxxxxxxxxxxxxxxxx と、自分のブックマークに飛ばされる ところが、今日気づいたんだが https://b.hatena.ne.jp/ID/2019xxxx#bookmark-xxxxxxxxxxxxxxxxxxxxxx に飛ばされる通知がたまにある (ただ、実際にはてブの https化が完了したわけではないので、httpsの方をクリックしても httpにリダイレクトされるだけだが) おそらく数日前からこの現象が起こっていたっぽい 「イエロースターがまとまらない問題」(この増田のやつ)もこれが原因かもしれない (httpの通知のスターとhttpsの通知のスターで分かれてしまう)

                                【朗報】はてなブックマークに https化の兆し(か?)
                              • Let's Encrypt と Route 53 でローカル開発環境を HTTPS 化する - 30歳からのプログラミング

                                ブラウザの機能のなかには、HTTPS でないと利用できなかったり、HTTPS か HTTP かで挙動が変わったりする機能がある。 そのため、ローカル開発環境を HTTPS で構築したいことがある。 一番簡単なのは自己署名証明書を作成し利用することだと思うが、その場合ブラウザが警告を出すため、利便性の点で難がある。 以下の記事では、Let's Encrypt で取得した正規の証明書を使って、ローカル開発環境を HTTPS 化している。 これなら、ブラウザが警告を出すことはない。 blog.jxck.io 勉強がてら、この内容を実践してみた。 この方法を試すためには、自由に使えるドメインを所有している必要がある。 既にnumb86.netというドメインを所有していたので、これを利用してlocalhost.numb86.netというドメインで開発環境を作っていく。 A レコードの値として 127

                                  Let's Encrypt と Route 53 でローカル開発環境を HTTPS 化する - 30歳からのプログラミング
                                • certbotを使ってサイトをhttps化した | おそらくはそれさえも平凡な日々

                                  6月5日から変わっています。wwwも付いたり付かなかったりだったのを付いてない方に統一しました。 旧: http://www.songmu.jp/riji/ 新: https://songmu.jp/riji/ アーカイブ 見ると、徐々にはてブが移行されているっぽくて面白い。 令和にもなったし、301を返していれば、はてブも統合されるようになったので、流石に充電期間中httpsにするかーと思っていた。 令和にもなるのにまだhttpなんですか!? (Firebase Hostingを使っています https://t.co/H1lG4NChq1 — Daisuke Murase (@typester) 2019年4月18日 今どきのオシャレな方法で実現しようかとも思ったが、結局時間が取れなかったので、今のVPSのNginxからRijiで生成した静的ファイルを配信する方式を維持したまま、cert

                                    certbotを使ってサイトをhttps化した | おそらくはそれさえも平凡な日々
                                  • [備忘録]HTTPS化の作業を一撃で終わらせるCloudFormationテンプレートについて | DevelopersIO

                                    どーもsutoです。AWSのサービスを駆使してWebサーバ(EC2)のSSL設定を自動化するテンプレートを作成しました。 要件 前提 対象のEC2は既に作成済 Route53でドメイン取得、ホストゾーン作成が完了済 テンプレートで自動化する項目 ALB、ターゲットグループ、リスナーを新規作成 Route53の既存ホストゾーン下にサブドメインを新規作成、エイリアスにALBをアタッチ ALBに紐づけるSGの新規作成 AWS Certificate Manager(ACM)で証明書を発行、対象のサブドメインに設定 試してみた 以下のテンプレートにテストパラメータを入力して実行結果を見てみます。 AWSTemplateFormatVersion: '2010-09-09' Description: Create new ALB, ACM, SG, https Parameters: ServerN

                                      [備忘録]HTTPS化の作業を一撃で終わらせるCloudFormationテンプレートについて | DevelopersIO
                                    • 今更だけど、ブログをSSL(https)化してみた - ちょっと曲がった家

                                      当ブログ、つい3日前までURLが「http://toniho.hatenabog.jp」でした(;^ω^) ブログのSSL化(httpsへの移行)の話題なんて、もうとっくに終わってる話なのですが…今更ながらSSL化やってみました。。。 SSL化ってナニ?という方も多いでしょう。 それもそのはず はてなブログで2018年2月22日以降に新設されたブログは、はじめからhttpsで配信されいて、これより後からブログを始めた方には関係のない話になります(^^; つまりSSL化の対象は、2018年2月22日以前から運用されているブログに限定されているのです。。。 参考記事>>>はてなが提供するドメインのブログで、HTTPSで配信できる仕組みの提供を開始しました(追記あり) - はてなブログ開発ブログ HTTPSで配信する - はてなブログ ヘルプ なぜ今までSSL化しなかったのか?というと、単純に面

                                        今更だけど、ブログをSSL(https)化してみた - ちょっと曲がった家
                                      • www有り無し統一してhttps化する .htaccessのスマートな書き方

                                        当サイトのアイキャッチは主にAdobe Expressで作成しています。Adobe Expressならデザインパーツを並べるだけ、最速1分! カンタン素早く作成できます♪ 以前にも ・www有無 ・常時SSL化の際にhttpからhttpsへのリダイレクト に関する記事を書いています。 しかしこの度、エックスサーバーにて新しいサブドメイン(www以外)を設定した時に.htaccessの記述内容が原因で、サブドメインの設定がうまくいかなかったので修正しました。 エックスサーバーでのサブドメイン設定まず、エックスサーバーでサブドメインのディレクトリ構造について。 例えばtest.example.comというexample.comのサブドメインtestを設定するとディレクトリは以下のようになります。 /public_html/example.com/test/example.comのディレクトリの

                                          www有り無し統一してhttps化する .htaccessのスマートな書き方
                                        • 恐る恐るHTTPS化! - マイベストペース2(石畳のん♪メインブログです)

                                          今週のお題「応援」というよりは、参考になれば良いのですが~~~ 前回のチョコの記事に 沢山のブコメを有り難うございました!<(_ _)> 昨日、無事に整体のN倉先生に手渡せました!(超早過ぎでしたが~) 前々から自分のブログをスマホで見ると・・・『危険』と出るので凄く 気になっていました。つい最近届いた【週刊はてな】の記事にもあって 先日思い切って変更ボタンを押しちゃいました!私の場合は、動画等の リンクがあるので、それらが上手く表示されるか心配でしたが、記事を 少し遡ってチェックしましたが  今のところ問題ないようです。(^。^;)フウ 随分前に他の方のブログから「凄く大変」という印象を受けていたので ほったらかしにしてましたが勇気を出してヨカッタです!私のブログは シンプルだから簡単だったのかもしれませんが、迷っている方の参考に なればとお知らせします。(上手く行かなくても責任は持てま

                                            恐る恐るHTTPS化! - マイベストペース2(石畳のん♪メインブログです)
                                          • CloudFrontを使わずにS3をカスタムドメイン+HTTPS化してみる - サーバーワークスエンジニアブログ

                                            技術課の水垣です。こんにちは。 今日はちょっと盲点だった構成について書こうと思います。 通常であれば、S3に格納した静的ページのHTTPS化やカスタムドメイン対応をするには AWS CloudFront を利用するかと思います。ググれば方法はいくらでも出てきますし、定番ですよね。 これを CloudFrontをを利用せずに実現してみようと思います。ただし、静的サイトホスティングではなく、あくまでHTMLを出力する方法です。 なんで、こんなことをやったのか 構成図 S3バケット IAM Role API Gateway S3の前段に配置するAPI Gatewayを作成します 表示してみる API Gatewayにカスタムドメイン&ACM発行のSSL証明書をあてる カスタムドメイン名 APIマッピング Route53 表示してみる なんで、こんなことをやったのか あるSPAのWebサービスで、

                                              CloudFrontを使わずにS3をカスタムドメイン+HTTPS化してみる - サーバーワークスエンジニアブログ
                                            • https化(常時SSL化)とは?メリットや導入方法を画像付きで詳しく紹介【Xサーバー・ロリポップ編】 | 株式会社PLAN-B

                                              もはや導入が当たり前となったhttps化ですが、貴社サイトでは導入は完了していますでしょうか?今回はhttps化の概要から、https化するメリット、https化の導入方法について詳しく紹介します。 https化の導入方法に関しては、大手でユーザーも多い「Xサーバー」と「ロリポップ」について具体的に解説します。 どちらの方が自分に向いているのかを考えながら、https化に対しての知識を深め実際の設定ができるようになりましょう。またその他の内部対策項目についてはこちらの記事からご確認下さい。 ただし、https化はSEOの中の一つの要素にすぎず、結局のところコンテンツの品質が高くないことには、上位表示の達成は難しいです。コンテンツ品質をチェックするテンプレートをご用意したので、以下からぜひご覧ください! また、そのほかお役立ち資料をまとめておりますので、こちらからご活用ください。 そもそもh

                                                https化(常時SSL化)とは?メリットや導入方法を画像付きで詳しく紹介【Xサーバー・ロリポップ編】 | 株式会社PLAN-B
                                              • 遅ればせながらHTTPS化しましたー - コンビニスイーツ 食べたい(>_<)

                                                遅ればせながら、サイトをHTTPS化しましたー☆ ブログをご覧いただいている方はお分かりになると思いますが、私はずぼらですー☆ 面倒くさいことがいやなんですよねー(*ノ▽ノ) HTTPSにしないと警告が出るとと言うことはわかっているのですが、リンクにHTTPがある状態でHTTPS化するとエラーが出るとのことで、過去記事を直すのがめんどうだなぁぁぁぁぁと思い、放っておいたのです(*ノ▽ノ) いつかしよう♪なーんて思っていたのですが、最近、HTTPのサイトはchromeでブロックされちゃうようになるとの記事が(゚Д゚;) それはいかーん!と思った次第です☆ なので、はてなブログのヘルプを見てみたところ、こんなステキな方法がありました☆ Upgrade Insecure Requests*1を指定することで、閲覧者のブラウザに対してhttp://へのリクエストを機械的にhttps://へ置き換え

                                                  遅ればせながらHTTPS化しましたー - コンビニスイーツ 食べたい(>_<)
                                                • Hiromitsu Takagi on X: "災害時無料公衆無線LANの利用がNHKで紹介され、Wi-Fi暗号化がされていないことから「クレジットカード情報やパスワードなどの入力は極力、避けるよう」と呼び掛けられているが、10年前と違い、WebのHTTPS化がほぼ完了し、アプリのHTTPS通信もマストになっている現在、それを避ける必要はありません。"

                                                  • Let's Encrypt でhttps化してくれるコンテナ (https-portal) - Qiita

                                                    https-portal: image: steveltn/https-portal:1 ports: - '80:80' - '443:443' restart: always volumes: - ./certs:/var/lib/https-portal environment: #STAGE: 'production' #FORCE_RENEW: 'true' DOMAINS: >- example.com -> http://111.111.111.111 https-portal: image: steveltn/https-portal:1 ports: - '80:80' - '443:443' restart: always volumes: - ./certs:/var/lib/https-portal environment: #STAGE: 'production'

                                                      Let's Encrypt でhttps化してくれるコンテナ (https-portal) - Qiita
                                                    • HTTPS化示す鍵マーク、もはや信頼の証しではない - 日本経済新聞

                                                      個人情報を入力するウェブサイトでは、ウェブブラウザーに鍵マーク(錠マーク)が表示されているのを確認する――。セキュリティーのセオリーとして、筆者も記事に書いてきた。だが、「鍵マークが表示されていれば安全」という、ウェブアクセスを暗号化する「HTTPS」の神話は崩壊した。常識が変わったのだ。米連邦捜査局(FBI)のインターネット犯罪苦情センター(IC3)は今年6月、「ウェブブラウザーのアドレスバ

                                                        HTTPS化示す鍵マーク、もはや信頼の証しではない - 日本経済新聞
                                                      • 【やってみた】 Amazon Lightsail インスタンスと AWS CloudFront を使って HTTPS 化してみた | DevelopersIO

                                                        テクニカルサポートの丸屋 正志(まるちゃん)です。 1. 今回使用する AWS サービス一覧 【Amazon Lightsail インスタンス】 【Amazon Route 53】(Route53) 【AWS CloudFront】(CF) 【AWS Certificate Manager】(ACM) 2. 前提条件 Route53に対して任意のホストゾーンが登録されている必要があります。 ここでは、ホストゾーンを example.com とします。 最終的なアクセス名は下記です。 a.example.com 3. Amazon Lightsail 側にて Amazon Lightsail のコンソール画面にて、インスタンス作成をしていきます。 【インスタンスの作成】 を選択 『インスタンスイメージの選択』 にて [プラットフォームの選択] : 【Linux/Unix】 [設計図の選択]

                                                          【やってみた】 Amazon Lightsail インスタンスと AWS CloudFront を使って HTTPS 化してみた | DevelopersIO
                                                        • 常時https化することの意味

                                                          ECサイトやクラウドサービスでhttps化する意味は理解できるのですが、例えば個人のブログサイトでhttps化する意味をSEO対策以外に見いだせなかったのでつぶやいたところ、リプライでものすごく勉強になったので勝手ながらまとめさせていただきました。

                                                            常時https化することの意味
                                                          • ワンタッチでWordPressサイトをSSL(HTTPS)化できるプラグイン「Really Simple SSL」の使い方 – ワードプレステーマTCD

                                                            WordPressサイトにメールアドレス登録のポップアップを設置できる無料プラグイン「HUSTLE」 2023.09.29

                                                              ワンタッチでWordPressサイトをSSL(HTTPS)化できるプラグイン「Really Simple SSL」の使い方 – ワードプレステーマTCD
                                                            • Keycloak コンテナがめっちゃ便利だったのでついでに https 化もした - Qiita

                                                              関連記事 【Keycloak】Apache の VirtualHost で分けられた複数のサイトをまとめてシングルサインオンしよう https://qiita.com/thirdpenguin/items/1136c755560eea51b5b1 公式にリリースされているコンテナイメージによる Keycloak 導入があまりにも簡単すぎて感動したので、ついでに Keycloak コンテナの https 化もやってみました。 github リポジトリにやり方がありました。 https://github.com/keycloak/keycloak-containers/tree/master/server#setting-up-tlsssl 上記を要約すると、「/etc/x509/https に 秘密鍵 tls.key と 証明書 tls.crt をくれると後はよろしくやるよ!でもボリュームマ

                                                                Keycloak コンテナがめっちゃ便利だったのでついでに https 化もした - Qiita
                                                              • 常時SSL(https)化したサイトでのレンタルサーバー移行手順のキホン

                                                                [目次] サーバー移行の手順・・まずは常時SSL化した時のことを思い出しましょう サーバー移行の手順・・常時SSL化したサイトの場合は? エラーを出さずに常時SSLサイトを移行するには この記事のポイント 2018年もあと少し、今回は「常時SSL化したサイトのサーバー移行」に関してお届けします。 今年はChrome71までのバージョンアップの影響もあってか、常時SSL化の導入が加速しました。 常時SSL Lab.の読者のみなさんであれば、すでにサイトのSSL化を終えている方も多いと思います。 SSLに関する知識やサイト運用のスキルも上がっているのではないでしょうか? そこで、これから常時SSL化をされている場合に直面するであろう「常時SSL化時代のサーバー移行」をお届けしたいと思います。 サーバー移行の手順・・まずは常時SSL化した時のことを思い出しましょう 今回は、すでに常時SSL化した

                                                                  常時SSL(https)化したサイトでのレンタルサーバー移行手順のキホン
                                                                • 【エックスサーバー常時SSL】WordPressでhttps化する方法

                                                                  レンタルサーバー「エックスサーバー(XSERVER)では無料の独自SSLが利用できます。今回は、エックスサーバーで運用しているWordPressに常時SSLを設定する方法をご説明します。 ■SSL化された状態。鍵マークが表示されている ■SSL化されていない状態。保護されていない通信と表示されている WordPressクイックスタートを利用した方は本作業不要です エックスサーバー契約時にWordPressクイックスタートを選択してインストールしたWordPressサイトは自動で常時SSLの設定がされているので、本作業は不要です。 基本的には、WordPressクイックスタートを利用しなかった方や二つ目のドメインに設置したWordPressサイトに対して本作業が必要になります。 (参考)【WordPressの始め方総まとめ】ワードプレスブログの作り方 なお本記事の内容は、2022年5月に最終

                                                                    【エックスサーバー常時SSL】WordPressでhttps化する方法
                                                                  • localhost を https 化する ~独自CA証明書を作って~

                                                                    ローカルなマシンでサーバーアプリを立ちあげて、同じマシンからアクセスしてテストしたりする際に、自己署名サーバー証明書、いわゆるオレオレ証明書を使うことがありますが、ブラウザとかgitとかcurlとかとかが、証明書検証をオフにしても、ワーニングを出したり、最悪の場合エラーを出して動作しなかったりします。昨今、サイバーセキュリティ対策の必要性が大きくなっていく中で、そういうケースが増えてきているようにも感じます。 セキュリティの観点から望ましいことではないのは承知の上で、あくまで個人が自分のためだけに使う前提で、そういうワーニングやエラーが出ないようにする方法を書きます。 繰り返しますが、この方法は、他人と共用するサーバーには使わないでください。 雑な要約 自己署名のサーバー証明書を作るのではなく、独自のCA証明書を作って、そのCA証明書でサーバー証明書を署名します。 手順の概観 ざっくりとし

                                                                      localhost を https 化する ~独自CA証明書を作って~
                                                                    • Flask を HTTPS 化する。 | 民主主義に乾杯

                                                                      # Flask を HTTPS 化する。 以下3つの起動方法について解説します。 Flask で対応 ウェブサーバ(WSGI対応)で対応 ウェブサーバで対応 なお、この次のページで Heroku で SSL に対応させる方法を紹介します。 Heroku を使う場合は、基本的には、この方法しか使えません。 Heroku で SSL を有効にする。 また CDN, Cloudflare で対応する方法もあります。 Cloudflare 経由で SSL を使う。 # 0. 事前準備 # 1. flask をインストールする。 flask をインストールします。

                                                                      • mpurseを使ったサービスを開発するための環境構築(Vue.js, mac) : localhostをhttps化する - Qiita

                                                                        mpurseを使ったサービスを開発するための環境構築(Vue.js, mac) : localhostをhttps化する チワッス こんにちは、らいうです。 モナコインを使ったサービスをiosアプリの形で作ってみたんですが、アポーさんにリジェクトされましたw まあ、外部決済されたらアポーさんに美味しさないから仕方ない気もしますが... ウォレットアプリじゃないけど、「ウォレットアプリは法人アカウントじゃないとダメやでー」と言われたので、e-residencyカード持ってるから,エストニアに法人作って再申請するのもありかなーなんて思ってる今日この頃です。 *crypto-junkeyさんが、GCPを利用した環境構築をまとめてくれました! 「mpurseを使ったサービスを開発するための環境構築」をクラウドの力で手抜きする こちらも参考にしてみてください! 今回書くこと モナコイン界隈では、話題

                                                                          mpurseを使ったサービスを開発するための環境構築(Vue.js, mac) : localhostをhttps化する - Qiita
                                                                        • TerraformでAWS上にHTTPS化したサブドメインを定義する - My External Storage

                                                                          個人のAWS環境でTerraformを使ってHTTPS化したサブドメインを定義した。 普段なかなかしないことで忘れてしまうので手順をまとめおく。 TL;DR Terraformを使ってAWS上でHTTPS化したサブドメインを構成したい ルートドメインのホストゾーンをTerrformで作っても登録済みドメインのネームサーバの設定は手動になるので注意する ワイルドカード付きの証明書をTerffaformで生成するときは少しテクニックが必要になる ハマりどころを解決できれば少々の定義で構築できた なお、本記事で利用しているTerraformとAWS Providerのバージョンは以下となる。 HTTPS化したサブドメインを作成したい この記事の前提とやりたいことは次の通り。 前提条件 example.com というドメインをRoute53の登録済みドメインとして登録済み example.comま

                                                                            TerraformでAWS上にHTTPS化したサブドメインを定義する - My External Storage
                                                                          • Cloudflareで(ようやく)https化(1) - tdtds.jpで試す, ミリシタイベント プラチナスターシアター「Beat the World!!」 - ただのにっき(2020-03-09)

                                                                            ■ Cloudflareで(ようやく)https化(1) - tdtds.jpで試す Webのhttps接続が「あたりまえ」になってはや数年が経過しているが、自分で運営しているサイトでhttps化はごく一部*1にとどまっている。Let's encryptを使えばかんたんなのはわかっているけど、運用中に気にしなきゃいけないことが増えるのがどうにもなぁ……とか言ってたら、時代はすでにCookieの新しいカタチの議論に進んでしまっており、のんびりしているわけにもいかなくなってしまった。ここまで前置き。 というわけで、どうせ気にすることを増やすならより楽な方へ……ということで、定番Cloudflareのお世話になることに。まずはテストがてらtdtds.jpのDNS設定を読み込ませて──ここで全部のエントリがちゃんと読み込まれなかったのがショックだったが、まぁ数は少ないので手動で足した──、レジスト

                                                                              Cloudflareで(ようやく)https化(1) - tdtds.jpで試す, ミリシタイベント プラチナスターシアター「Beat the World!!」 - ただのにっき(2020-03-09)
                                                                            • ZOZOTOWNのHTTPS化におけるSREチームのアプローチ

                                                                              2019年5月23日、DMM.comとZOZOテクノロジーズによる合同勉強会「DMM x ZOZOを支える基盤技術」が開催されました。数多くのサービスを展開している2つの巨大プラットフォームは、どのようなインフラ基盤・運用によって支えられているのか? 2社で活躍するエンジニアたちが、その舞台裏を明かします。プレゼンテーション「ZOZOTOWN HTTPS化におけるSREチームのアプローチ」に登壇したのは、株式会社ZOZOテクノロジーズの横田工氏。講演資料はこちら HTTPS化におけるSREチームのアプローチ 横田工氏(以下、横田):私からは「ZOZOTOWN HTTPS化におけるSREチームのアプローチ」についてお話いたします。 まず簡単に自己紹介をさせていただきます。 私は株式会社ZOZOテクノロジーズ開発部のSREチーム所属の横田工と申します。2013年に株式会社スタートトゥデイ、現

                                                                                ZOZOTOWNのHTTPS化におけるSREチームのアプローチ
                                                                              1

                                                                              新着記事