ブックマーク / qiita.com/harukasan (2)

  • 我々はどのようにして安全なHTTPS通信を提供すれば良いか - Qiita

    HTTPS通信は複数のプロトコル、手法が組み合わされて実現されている。そのため、暗号化手法それぞれのリスク、ブラウザの対応等様々な用件があり、全てを理解するにはちょっと時間とリソースが足りない。結局のところ、我々はどのようにして安全なHTTPS通信を提供できるのか。色々調べていたところ、MozillaがMozilla Web siteに使用する、HTTPSの推奨設定を公開している。 Security/Server Side TLS - MozillaWiki このドキュメントはMozillaのサーバ運用チームが、Mozillaのサイトをより安全にするために公開しているもので、他のサイトにそのまま適用できるかは十分に注意する必要がある。例えばガラケー向けサイトとか。そのまま使えないとしても、HTTPS通信の設定をどうすれば良いか、理解の一助になるはずだ。 この記事は上記MozillaWiki

    我々はどのようにして安全なHTTPS通信を提供すれば良いか - Qiita
  • SSLv3で問題になるフィーチャーフォンの対応 - Qiita

    SSLv3で問題になるの、Windows XP IE6だけでしょ?と思ってるそこのあなた、ガラケー向けサイトってのが存在することをご存じでしょうか。そう、ガラケーむけにHTTPS通信を提供しているサービスっていうのが存在するんですよ。 SSLv3問題については下の記事に書きましたよ。 nginx - 我々はどのようにして安全なHTTPS通信を提供すれば良いか - Qiita 各キャリアの対応情報 docomo: https://www.nttdocomo.co.jp/service/developer/make/content/ssl/spec/index.html au: http://www.au.kddi.com/ezfactory/web/ TLS対応については2012年5月24日から開始されたケータイアップデート(PDF)に記載されています softbank: http://cr

    SSLv3で問題になるフィーチャーフォンの対応 - Qiita
    FumblePerson
    FumblePerson 2014/10/24
    (自分も含め)この情報欲しかった人多いはず。良いまとめ。
  • 1