タグ

webとsecurityに関するAkazaのブックマーク (6)

  • 山崎製パン オフィシャルサイト

    デイリーヤマザキのネットご予約サイト「Daili365.NET」では、お祝いケーキやご予約限定の高級パンゴールドソフトをご予約承り中! 「太陽(ひ)のちから」は、受取日限定の高級パンです。当社専用に作り上げた北海道産小麦の小麦粉「太陽のちから」を使用しています。

    Akaza
    Akaza 2015/01/31
    常時SSL対応済み。しかもEV SSL
  • 無料のSSL証明書StartSSLを活用する - Qiita

    背景 自前のサービスでhttps通信をサポートするには、SSL証明書が必要になります。 自分で使用するだけなら、SSL証明書も自前で作成するいわゆるオレオレ証明書を用いても良いのですが、外部に公開するサービスの場合そうとも行きません。 SSL証明書というと値段が高い印象がありましたが、StartSSLというサービスで無料でSSL証明書の発行を受けられると言うことで試してみました。 StartSSLにユーザー登録する 証明書の発行を行う前に、StartSSLにユーザー登録する必要があります。 StartSSLから、"StartSSL Free (Class1)"を選択します。 Certificate Control Panelを選択。 Sign-upに進みます。 名前、住所、メールアドレスなど 個人情報の登録を行います。 登録したメールアドレスに人確認のメールが届くので、受信したメールのa

    無料のSSL証明書StartSSLを活用する - Qiita
    Akaza
    Akaza 2013/10/30
    Class1なのでドメイン検証と暗号化のみ
  • cybozu.com を真に常時 SSL にする話 - Cybozu Inside Out | サイボウズエンジニアのブログ

    @ymmt2005 こと山泰宇です。 今回は cybozu.com を安全に利用するために暗号化した通信(SSL)を常時使用するための取り組みを紹介します。 HTTP と HTTPS HSTS とその弱点 Preloaded HSTS Chrome のリストに cybozu.com を組み込む まとめ HTTP と HTTPS Web ブラウザのアドレスバーに "www.cybozu.com" と打ち込むと、通常は暗号化されない HTTP 通信が行われます。そこでまず考えられるのは、Web サーバーにて HTTP 通信を受け付けたら、HTTPS に永続的リダイレクトをすることです。Apache なら以下のような設定になるでしょう。 <VirtualHost *:80> ServerName www.cybozu.com Redirect permanent / https://www.c

    cybozu.com を真に常時 SSL にする話 - Cybozu Inside Out | サイボウズエンジニアのブログ
  • 【追記・訂正あり】IE11の互換モードの現在の挙動が仕様だとセキュリティ的によろしくないかもしれない件 - きよくらの備忘録

    ※追記というか、色々書き直しました。前のバージョンはこちら → http://megalodon.jp/2013-0913-0031-50/d.hatena.ne.jp/kiyokura/20130911/p1 最近、IE11で既存サイトに問題が無いか検証しています Windows 8.1のRTMが公開されてから、IE11の互換性の確認を少しずつ試しています。 RTM版のIE11は概ね動作も良好で、Web標準への準拠やHTML関連APIへの対応具合など、なかなか素晴らしいと思っています。 ただそんな中で、少し不具合ではないかと思われる挙動をいくつか検出しています。条件などを絞り込んでみたところ、共通して下記に該当するケースが多いことがわかりました。 ドキュメントモードが過去の互換モード IE5 QuirksやIE7モードなど。 x-ua-compatibleヘッダ等により明示してる場合など

  • Twitter API を OAuth で認証するスクリプトを 0 から書いてみた - trial and error

    どうも。昨日もちょっと twitter に触れましたが、今日も twitter ねたです。 前の post で、チラッと触れた OAuth 認証 (O認証認証みたいでこわい) を使ってみたくなり、自分で 0 から書いて見ました。 既存のライブラリ使えば手っ取り早いですが、仕組みを理解したかったので、やってみるだけやってみました。 結果から言うと、ものすごく面倒です。すごい時間かかりました。 (僕の文章読解能力と、typo 検出能力と、プログラミングスキルが足りなかっただけかもしれないけど) まあ、これの実装については、各所で結構触れられていますが、まあ話を聞いただけじゃイマイチピンとこないものだったのですが、いざ実装してみたらよくわかりました。 OAuth の仕組み OAuth の仕様については、oauth.net の Documentation に書いてあるとおりです。 OAuth Co

  • 岡崎市中央図書館 #librahack 事件を取材した朝日新聞記者さんへの質問と回答まとめ (8月21日分)

    神田 大介 @kanda_daisuke みなさま、おはようございます。記事を書きました朝日新聞の神田と申します。今回の件では、ツイッターやブログなどネット上の情報をたくさん参考にさせていただきました。まずはお礼を申し上げます。 #librahack 2010-08-21 08:50:36 神田 大介 @kanda_daisuke この件では、およそ2か月間にわたって取材を続けてきました(毎日この問題だけに専従していたわけではありませんが)。記事に書かれていることはほんのエッセンスに過ぎず、また広範囲な新聞読者を想定しているため、いろいろと表現を「丸めて」あります。 #librahack 2010-08-21 08:53:14

    岡崎市中央図書館 #librahack 事件を取材した朝日新聞記者さんへの質問と回答まとめ (8月21日分)
  • 1