タグ

sslに関するFivestarのブックマーク (4)

  • ACME v2 and Wildcard Certificate Support is Live

    We’re pleased to announce that ACMEv2 and wildcard certificate support is live! With today’s new features we’re continuing to break down barriers for HTTPS adoption across the Web by making it even easier for every website to get and manage certificates. ACMEv2 is an updated version of our ACME protocol which has gone through the IETF standards process, taking into account feedback from industry e

    ACME v2 and Wildcard Certificate Support is Live
    Fivestar
    Fivestar 2018/03/14
  • NginxでHTTPS : ゼロから始めてSSLの評価をA+にするまで Part 1 | POSTD

    数年前、Webは全体的に暗号化されていませんでした。HTTPSはWebページの最も重要な部分だけのために確保されていました。暗号化が必要なのは大切なユーザデータだけで、Webページの公開される部分は暗号化せずに送ってもいいということで意見が一致していました。 しかし、 今は 状況 が 違います 。現在では、どんなWebトラフィックでも暗号化されていないのは良くないということが分かっているので、Webサイトを運営する誰もがコンテンツに関係なく強固なHTTPSを設定しなければなりません。 お恥ずかしい話ですが、私自身のWebサイトは2年近くも全くHTTPSをサポートしていませんでした ^(1) 。 Eric Mill の 今すぐ無料でHTTPSに切り替えよう という素晴らしい記事が最終的に私に喝を入れてくれました。私は休暇中、HTTPSをセットアップして Qualys SSL Report

    NginxでHTTPS : ゼロから始めてSSLの評価をA+にするまで Part 1 | POSTD
  • RubyでSSLはややっこしい - まめ畑

    所用にて、RubyでHTTPSの通信を行う必要があったので書いてみました。 mechanize使わなくても、HTTPと同じような感じでいけるかと思ったら、そうはいかなかったのでメモ。 ちなみに、所用の件については後日書きます。 先ずはコードをば require 'net/https' https = Net::HTTP.new('ドメイン',443) https.use_ssl = true #SSLを有効に https.ca_file = './syoumeisyo.cer' #証明書をセット https.verify_mode = OpenSSL::SSL::VERIFY_PEER   #認証モードをセット https.verify_depth = 5   #証明書チェーンの深さをセット https.start { |access| respons = access.post('アクセ

    RubyでSSLはややっこしい - まめ畑
  • リバースプロクシの内側で Location: ヘッダーの http/https を書き換えたい - 音ログのヒント

    symfony には sfSslRequirement プラグインというのがあって、アプリケーションのモジュールとアクションについて、それぞれ http/https のアクセスを許可・強制することができます。 これは、例えば http://example.com/module/action が https が必要なアクションの場合、http 経由でのリクエストには Location: https://example.com/module/action という風にプロトコルパートを書き換えたヘッダーを返して、リダイレクトをすることで実現されてます。 ちょっとはまったのが、Apache を使ってリバースプロクシを構成しているばあいの Location: ヘッダーの書き換え部分です。 Apache では ProxyPassReverse を設定することで、Location: ヘッダーのバックエン

    リバースプロクシの内側で Location: ヘッダーの http/https を書き換えたい - 音ログのヒント
  • 1