タグ

sslに関するac3のブックマーク (6)

  • Debianインストール覚え書き

    Apache2をインストールします。mpmというものの種類がいくつかあるのですが,それほど高負荷のサーバーではないのでここはおとなしく1.3からの流れを継いでいるpreforkを使用します。 まずはインストール。

  • Apacheの設定を変更し、単一IPアドレス上で複数のSSLサイトを運用する - builder by ZDNet Japan

    Apacheのバージョン2.2.12以降では、SNI(Server Name Indication)という、SSLプロトコルに対する拡張機能がサポートされているため、名前ベースのHTTPサイトを設定する場合と同じように名前ベースのHTTPSサイトを設定することが可能になっている。記事では、Apacheのこの機能について紹介する。 Apache Webサーバがバージョンアップし、成熟していくに伴い、新機能の追加やバグの修正が行われてきている。そして、バージョン2.2.12で追加された機能のうち、最も重要なものはおそらく、単一IPアドレス上で複数のSSLサイトを運用できるようにするという、長らく持ち望まれていた機能だろう。 これまでは、特定のIPアドレスに対してSSL対応のWebサイトを割り当てた場合、そのサイト1つしかSSL対応のWebサイトを運用することができなかった。つまり、IPアドレ

    Apacheの設定を変更し、単一IPアドレス上で複数のSSLサイトを運用する - builder by ZDNet Japan
    ac3
    ac3 2009/10/27
  • IDEA * IDEA

    ドットインストール代表のライフハックブログ

    IDEA * IDEA
  • にわか鯖管のメモ - ProFTPD 〜 SSL/TLS 編 〜

    ●概要 proftpdのユーザ認証に証明書を使用したクライアント認証を行う。同時に通信を暗号化する。 ●バージョン proftpd 1.2.10 ●インストール環境 CentOS 4.0 前提条件 サーバ証明書,クライアント証明書が必要   ※参考:プライベートCAの構築(オレオレ認証局の作成) 〜 CA.pl 編 〜? ●参考URL ProFTPD module mod_tls パソコンおやじ:セキュアFTPサーバの構築(ProFTPD+SSL/TLS) ●注意事項 NAT環境において Activeモードは使用不可(暗号化によりアドレス変換出来ないため) CRLが正常に動作しません!! (問題が解決次第、修正・追加します) ●ProFTPD 1.2.10 インストール手順 # groupadd proftpd # useradd -g proftpd -d /dev/null -s /s

  • SSLによる安全なWebサイト作り

    独自認証機関の構築 先の説明からも分かるように、広く一般に公開するサーバであれば、Webブラウザに証明書が組み込まれている信頼性の高い認証機関を利用する方がいいだろう。しかし、イントラネット内の暗号化など、対象とする範囲が限られているなら証明書の発行費用などを節約したくなる。そうした場合は、証明書や認証機関を独自に作成することもできる。 独自に認証機関を構築して証明書を作成した場合、Webブラウザに認証機関の登録を行う必要がある。この辺りの説明も「PKIの基礎を理解しよう!」に詳しいが、ここでは認証機関の構築方法などを説明しておこう。 認証機関は、OpenSSLの機能を利用して構築する。以下では、OpenSSLをデフォルトのディレクトリ(/usr/local/ssl)にインストールしているものとして話を進める。 OpenSSLをインストールしたディレクトリにあるmiscディレクトリには、C

    SSLによる安全なWebサイト作り
  • 知っておきたいSSLサーバ証明書の取得まで - livedoor ディレクター Blog(ブログ)

    こんにちわ。モバイルディレクターの飯田瞬です。 ウェブディレクターの中には、SSL サーバ証明書が必要なウェブサイトの構築を担当した人は少なくないと思います。 今回は SSL サーバ証明書を取得するにあたり、ディレクターが知っておいた方が幸せになれる必要最低限な事項を簡潔にまとめてみました。 割愛している部分もかなりありますが、詳細まで突っ込むと1エントリーでは収まりきらないため、何卒ご理解いただければと思います... 【01】SSLサーバ証明書って何だろう? SSL を一言でまとめると、住所やカード番号などを暗号化して第三者が傍受してもデータの改ざんや盗聴を防ぐといった技術が SSL です。 SSL サーバ証明書というのは、その SSL の暗号化技術を利用するサーバの身元を、第三者である認証局が保証することを示すものです。この証明書の中には SSL でクライアントとサーバ間の通信を暗号化

    ac3
    ac3 2008/08/26
  • 1