タグ

関連タグで絞り込む (0)

  • 関連タグはありません

タグの絞り込みを解除

apacheとsslに関するcubicdaiyaのブックマーク (2)

  • apache 2.4におけるSSL証明書の設定 - Qiita

    apache 2.4(厳密には2.4.8以降)でSSL証明書の設定でちょっとハマったのでメモ。 ※CentOS 7系の標準apacheだと2.4.6のため、ここで記載するapache 2.2の方の設定になります。注意。 結論 初っ端から結論。 apache 2.4では中間CA証明書を指定する SSLCertificateChainFile ディレクティブがなくなってます。 そのためapache 2.4ではサーバ証明書と中間CA証明書、それからクロスルート証明書を一つのファイルにまとめてサーバ証明書を指定する SSLCertificateFile ディレクティブで指定します。 参考:http://httpd.apache.org/docs/current/mod/mod_ssl.html#sslcertificatechainfile apache 2.2での証明書構成 SSLCertifi

    apache 2.4におけるSSL証明書の設定 - Qiita
  • 複数のWebサーバでSSLセッションキャッシュを共有してSSL処理を高速化(Apache + mod_ssl + mod_socache_memcache) - 元RX-7乗りの適当な日々

    HTTPS(SSL利用)サイトがSEO的に優遇されるトレンドで、世間的にもHTTPS接続でサイト運用するサービスが増えてきています。 これが、ハイトラフィックサイトになってくると、このフロントエンドでSSL処理させることが負荷的にもなかなか辛いのです。 で、Apache 2.3以降では、Shared Object Cache Providerとして、memcachedが選択できるようになっています。 この仕組みを利用して、Apacheとmemcachedを並べることで、各サーバでユーザのSSL Session Cacheを共有しながらHTTPSリクエストを負荷分散できる構成を作ってみました。 WebサーバでSSLオフロード 常時SSLを利用したWebサイトを運用するために、SSLアクセラレータといったアプライアンス製品だとか、ソフトウェアだとApacheやNginxのSSLモジュールを使う

    複数のWebサーバでSSLセッションキャッシュを共有してSSL処理を高速化(Apache + mod_ssl + mod_socache_memcache) - 元RX-7乗りの適当な日々
    cubicdaiya
    cubicdaiya 2014/12/05
    TLS Session Tickets使わないのは何故だろうと思ったが、(特にスマホだと)最新のクライアントしかサポートしてないからかな?(追記:書いてあった -> (SSL Session Ticketは比較的新しいクライアントでしか...))
  • 1