タグ

sslに関するCliffordBrownのブックマーク (7)

  • Facebook Connect Via SSL - Facebook Developers Wiki

    Most browsers report warnings if you load an HTTPS page that contains references to HTTP content. Internet Explorer screams particularly loud. To avoid these warnings, you can load the HTTPS version of Facebook Connect on your HTTPS pages. [edit] Including Facebook Connect on Your HTTPS Pages If you have a page you serve off of HTTPS (that is, using SSL), and you want to use Facebook Connect on t

  • 澳门新甫京娱乐娱城平台

  • 富士通SSL-VPN入門

    IPCOM EX2シリーズは、セキュリティ対策(FW、UTM(アンチウイルス、クラウドサンドボックス、Webコンテンツフィルタリング、IPS)、WAF、VPNなど)、ネットワーク最適化(帯域制御、リンク負荷分散)、サーバ最適化(サーバ負荷分散機能、SSLアクセラレータなど)を実現するソフトを搭載するネットワークアプライアンスです。 自社開発・国内生産のネットワークアプライアンス

    富士通SSL-VPN入門
  • OpenSSLでの自己認証局(CA)と自己証明書の作成

    OpenSSLを利用した、自己認証局(CA)の構築と、サーバ証明書の作成手順とApache+mod_SSLでの設定方法についてもご紹介します。 Section.1では、通常のhttps通信を可能とするため、以下の手順を行います。 1.自己認証局(CA)の構築 2.サーバの証明書の作成 3.自己認証局によるサーバ証明書への署名 4.Apache+mod_sslの設定例 Section.2では、Section.1に加えてクライアント認証に利用する証明書の発行方法とApacheの設定例を示します。 1.クライアント認証用証明書の作成 2.Apache+mod_sslでの設定例 最初に、自己認証局(以下CA)の構築を行います。なお、CAの構築は/usr/local/CAに行います。 CAを作成するには、OpenSSL付属のCA.shを利用します。 (CA.shは、OpenSS

  • OpenSSLコマンドの使い方

    以下に、直接OpenSSLのコマンドを使って、独自CAを作成する方法を説明します。 独自CAの作成 来、セキュアなWebサーバを運用するためには、認証局から、署名付きの証明書を発行してもらう必要があります。 認証局とは、CA(Certification Authority)とも呼び、証明書を発行する第三者機関のことです。 認証局を利用しないで、独自でCAの証明書を発行し、認証することもできます。 以下に、独自CAの作成方法について説明します。 ランダム情報ファイルの作成 opensslのメッセージダイジェスト機能(md5)を使って、ランダム情報ファイルを作成します。 ランダム情報ファイルは、rand.datという名前で作成します。

  • OpenSSLを使ったCAの構築

    CAを構築するとはサーバやクライアント認証のための証明書を 発行することができるようにすることを意味します. 誤解してはならないのはネットワークサーバのように ネットワークに接続されたホストの特定のポートで接続を待ち受けて、 クライアントがそこに接続して、コマンドを発行し、 結果を得るためのサーバを作るわけではないということです. 確かに依頼者からCSRを受け取り、それに基づいて証明書を 発行しますが、この受け渡しのための手順が定められている わけではありません。WWWのCGIで受け渡しを行っても、 メールで手動で送ってもよいわけです。 この部分は規約があるわけではありません。 認証局を構築するのに必要なのは、鍵ペアを作り、証明書を作る ソフトウェアを用意すること、また構築する認証局自身の CA証明書を作るのに必要なものを作成することです。 OpenSSLのインストール インストールは簡単

  • opensslコマンド

    久留です。 証明書発行に使用するopensslコマンドの引数をまとめてみました。 ================================================================= *タイムゾーンの設定 set tz=jst-09 セルフサインのCA証明書発行 openssl req -keyout (CA証明書の秘密鍵ファイル名) -x509 -config (opensslの設 定ファイル名) -out (CA証明書ファイル名) -days (CA証明書の有効期間(日)) -new -outform pem セルフサインのCA証明書のPKCS#12データ作成 openssl pkcs12 -export -in (CA証明書ファイル名) -inkey (CA証明書秘密鍵ファイ ル名) -out (PKCS#12データのファイル名) ユーザ証明書の証明書発

  • 1