タグ

OpenSSLに関するchagoのブックマーク (3)

  • コンピュータに詳しくない人へ。インターネット史上最悪のOpenSSLの脆弱性のニュースをわかりやすく書いてみました。ほとんどすべての人に影響します。 - 非天マザー by B-CHAN

    インターネットで使われる鍵(カギ) みなさん、こんにちは! こんなニュースが発表され、世界に衝撃を与えています。 ↓ Gmail、YouTubeにも影響。壊滅的なOpenSSLの脆弱性、「Heartbleed」問題とは « WIRED.jp コンピュータ関係者は大騒ぎですが、ボクたち一般人はどうすればいいのでしょうか? コンピュータに詳しくない人に、なるべくわかりやすく書いてみます。 まず、インターネットのいろんなサービスを利用するにはIDとパスワードが必要ですよね。 例えば、Amazon楽天市場で買物をするには、Amazon楽天市場のIDとパスワードを入力する必要があります。 どちらかが欠けても買い物はできません。 あなた以外の第三者があなたのIDを知ったとしてもパスワードがわからなければ、あなたの名前で勝手に買い物をすることはできないわけです。 これによって安全が守られているわけで

    コンピュータに詳しくない人へ。インターネット史上最悪のOpenSSLの脆弱性のニュースをわかりやすく書いてみました。ほとんどすべての人に影響します。 - 非天マザー by B-CHAN
  • OpenSSL install

    OpenSSL のインストール ソースは、OpenSSL のホームページ から入手します。 ダウンロードしたら、ソースを展開し、展開したディレクトリに移動します。 > tar xzvf openssl-0.9.6d.tar.gz > cd openssl-0.9.6d 次に、config と言うスクリプトを実行します。デフォルトでは、/usr/local/ssl にインストールされます。これを変更したい場合は、--openssldir で指定します。もし OpenSSL の実行ファイルを /usr/bin、ライブラリを /usr/lib の下などにインストールしたい場合は --prefix を指定します。--prefix を指定した場合でも、そのほかのファイルは、--openssldir にインストールされます。また、シェアードライブラリを作成したい場合は shared オプションを指定し

  • Kung Noi:SSLおれおれ証明書とクライアント認証

    自宅サーバで個人用途でわざわざSSL証明書を買えないけど、外部からWebメールやPOP3sとかSMTPsを使いたい。そんなあなたには、これ!おれおれ証明書。そのまま自分で自分を証明する、俺だよ俺証明書です。クライアント認証ってのは、SSLでサーバを証明するのではなくクライアントを証明し認証する使い方。この組み合わせで安全な仕組みができる どこのサイトを見てもCA作ったりしてめんどくさいと思うあなたには、これ最速!!OpenSSLで簡単に証明書を作成する方法。たった2行のコマンドでおれおれ証明書ができちゃいます。 CA認証局 電子証明書の設置場所 どこでもいいので、場所を決めます。 cd /etc/ssl mkdir CA OpenSSLのデフォルト値を変更しておく 同じ様な質問を何回も聞かれるのでデフォルト値を変更しておく。/etc/ssl/openssl.cnf dir = /etc/s

  • 1