タグ

sslに関するgachakku0131のブックマーク (13)

  • SSLは無料と有料で何が違うの!?今さら聞けないSSLの仕組みと導入のメリット

    (この記事は2022年9月29日に更新されました) 「SSLっていう言葉、よく聞くけど、どんな意味なんだろう?」 「自分のWebサイトをSSL化する必要ってあるの?」 「無料のSSLと有料のSSLって、何が違うの?」 こんにちは。 京都のWebプランニング会社「ウェブライダー」の松尾です。 某社のレンタルサーバーからCPIのサーバーに乗り換えたことがきっかけで、このコラムを書かせていただく機会を得ました。 現在、ウェブライダーでは、CPIの専用サーバーと共用サーバーのふたつを借り、さまざまなWebサイトを運営しています。 さて前回、Webセキュリティに関する記事を書きました。 Webセキュリティを語る上では、「SSL(Secure Sockets Layer)」についての話は外せません。 SSLとは、インターネット上の通信を暗号化する技術のこと。 この技術はネット上のさまざまな場面で使われ

  • Configuring HTTPS servers

    To configure an HTTPS server, the ssl parameter must be enabled on listening sockets in the server block, and the locations of the server certificate and private key files should be specified: server { listen 443 ssl; server_name www.example.com; ssl_certificate www.example.com.crt; ssl_certificate_key www.example.com.key; ssl_protocols TLSv1 TLSv1.1 TLSv1.2 TLSv1.3; ssl_ciphers HIGH:!aNULL:!MD5;

  • nginx + rapid-ssl導入 – わかりやすいよ - Qiita

    nginx + rapid-sslの導入方法を書きます。SSLって何かとめんどくさいイメージありますが、ファイルがどれがどれかわからなくなるから問題なのです。仕組みがわかっていてもファイルがどれがどれかわからなくなります。この時点でめんどくさいですね。でも簡単になるように説明します。 1.Rapid-SSLで暗号鍵を作成 http://www.rapid-ssl.jp/ でSSLを取得します。年間で2,600円ですね。 ダイレクトアクセスできない場合は トップページ> 新規お申し込み > お申込みフォーム > CSR作成ツールより で2048ビットの秘密鍵の作成を行います。このツールを使ったほうが楽で確実です。 https://www.rapid-ssl.jp/tools/makePkeyCsr2048.php (ダイレクトアクセスできませんでした。ごめんなさい。) - 秘密鍵のパスワード

    nginx + rapid-ssl導入 – わかりやすいよ - Qiita
  • SSLストア 【RapidSSL 1,620円 Symantec 53,000円 GeoTrust 11,880円】

    SSLサーバ証明書格安販売。RapidSSL 4,840円、Symantec 57,200円、GeoTrust 12,320円、Comodo 1,210円

  • SSLサーバ証明書の料金比較と選び方総まとめ | ServerKurabe

    どの代理店で購入するべきか悩んだら どの代理店で取得するか迷った場合、(価格にあまり差がない場合であれば)ドメインキーパーが安心です。国内正規代理店としてトップクラスの発行実績があることにくわえて、24時間365日体制での電話サポートがあるため、分からないことがあればいつでも問い合わせできます。さらにSSL取得に関して行わなければならない「CSR発行」を無料で代行してもらうこともできる(EV SSL除く)ため、とくにSSL初心者にはおすすめです。 SSLサーバ証明書の選び方 独自SSL(専用SSL)にはデジサート、グローバルサインなど幾つかの認証局ブランドがあります。さらにそれぞれの認証局が、価格の違う複数の種類のSSLサーバ証明書を発行しています。 ※厳密には現在のサーバ証明書はTLSと呼ばれる技術が主流になっていますが、一般的には従来のSSLという用語を用いることが多いため、記事でも

    gachakku0131
    gachakku0131 2014/07/21
    わかってすっきり
  • サイフにやさしいSSL証明書 by エスロジカル

    RapidSSL 3,630円 企業認証OV 24,970円~ 低価格SSL証明書、なんでもサポート。 SSL証明書インストール確認ツール | CSR作成 | Whois検索

    サイフにやさしいSSL証明書 by エスロジカル
  • AWSに適切なSSL証明書の購入を考える | DevelopersIO

    どのSSL証明書を買えば良いかよく相談されます AWS関連のお仕事をするようになって、お客様からよく相談されることの第3位ぐらいにSSL証明書の購入があります。毎回同じ説明するのも面倒なのでw、ブログでまとめたいと思います。 SSL証明書の安心感 SSL証明書には大きく分けて3つ(+1つ)の安心感レベルが存在します。 EV SSL証明書 EV SSL(Extended Validation SSL)証明書は、今のところ最も安心感のある証明書です。これを取得するためには、企業が実際に存在していること等、世界統一の認証プロセスがあり、日では取得するために企業の登記簿謄と印鑑証明書等の公的な文書が必要になります。ブラウザのアドレスバーが緑色になったらこの証明書を使っていることになります。最も新しい証明書の種類です。企業が自社の安心感を証明するものとして使うため、お値段もかなり高いです。 企業

    AWSに適切なSSL証明書の購入を考える | DevelopersIO
  • Phusion Passenger + nginx + SSL

    Just a guy obsessed with clean, easy-to-use web applications. Is that so wrong?

  • SSL用証明書の作成(Windows編)

    Windows環境でopensslによる各種の鍵や証明書の発行について整理しました。 Linux系は結構いろいろなサイトで紹介されていますが、Windowsについては環境が異なることからなかなかそのままではうまくいきません。おやじも何度かトライしては失敗してきたので、ここで整理しておくことにしました。今回は、たまたまBBSでクライアント証明書に関する話題もあがっていたので、それについても整理しました。 その後、初めに整理した方法ではクライアントがInternetExploreでは問題ないが、Netscape ではうまくインストールできないことが判明しました。また、万が一の場合の証明書の失効処理も配布されているopensslのバイナリにバグがあり、index.txtが壊れるという問題がありうまくできないことが判明しました。いろいろ探し回ったのですが、最新のバイナリがどうしても見つからなかった

  • ssl_requirement を改造して、https => http の画面遷移でブラウザの警告をなくす

    Rails 作者の David Heinemeier Hansson 謹製プラグイン ssl_requirement は実によくできている。わずか40行のコード。だが、http と https の切り替えを完璧にやってくれる。 ruby script/plugin install http://dev.rubyonrails.org/svn/rails/plugins/ssl_requirement/ でインストールできる。 しかしながら巷では、こんなことが話題になっているらしい。 HTTPSの認証ページから認証後、HTTPのページへセキュリティーの警告無しにリダイレクトする方法 私にとっては正直、どうでもいいことだが、人によっては、あの警告に恐怖を感じるのかもしれない。われらが ssl_requirement は正しい作法に従って、302 Redirect で https => http

    ssl_requirement を改造して、https => http の画面遷移でブラウザの警告をなくす
    gachakku0131
    gachakku0131 2008/07/17
    ssl_requirementのインストール方法など
  • 2007-10-16

    http://www.dzeta.jp/~junjis/code_reading/index.php?Ruby%20on%20Rails%2F%A5%EA%A5%AF%A5%A8%A5%B9%A5%C8%BD%E8%CD%FD%A4%F2%C6%C9%A4%E0#hf57bbe9 ■link_toを使う <%= link_to "セキュアページへ",{:action => "questionnaire",:only_path => false, :protocol => 'https://'},:accesskey=>"2" %> ■Webrick on SSL ローカルでSSLのテストをしてみる。 簡単に言うと、普段の場合と同じように、HTTPをポート80で、HTTPSを443で受ける ようにすれば、httpsの時はポート443を勝手に見てくれる仕組みだ。 ここで、SSLの機能を備えたW

    2007-10-16
  • ヽ( ・∀・)ノくまくまー(2007-06-05)

    ● 1. 一戸建てタイプ そのアプリ用に専用のマシンを準備できるケース。例えば、アクセス数が少ないβリリース時などは mongrel を直接80ポートで運用することもあるだろう。そして、負荷の増加、またはマルチコアを活かすという次の段階で、cluster 化した mongrel を扱う必要に迫られた場合、このタイプになる。この場合、フロントの仕事はバック(Rails)への割り振りだけだが、そのためにわざわざ Apache2 を持ち出すのは仰々しいと感じるかもしれない。そんな人にお奨めしたいのが Pound サーバだ。いきなり Apache から話が逸れてしまうが、このケースだとリアルでお奨めである。 Pound + mongrel Pound はリバースプロキシ用のWebサーバであり、特化しているだけあって、必要最低限かつ直感的で簡単な設定で済むため、敷居が低いのが魅力だ。それでいて、デジ

  • @IT:ApacheでSSLを使うには

    ここでは、LAN内など特定のユーザー向けにWebサーバを公開することを前提に、SSLを使用する方法を説明する(注)。なお、以下の説明はFedora Core 3を前提としている。 SSLは、Apacheのパッケージ(例えばhttpd-2.0.52-3.1)と同じバージョンのmod_sslモジュール(同mod_ssl-2.0.52-3.1)が必要となる。mod_sslをインストールすると、/etc/httpd/conf.d/ssl.confという設定ファイルが生成される。このファイルは、デフォルト状態でも必要な設定がひととおり行われているため、特に変更する必要はない。なお、デフォルトでは、サーバ証明書は/etc/httpd/conf/ssl.crt/server.crtに、サーバ用の秘密鍵は/etc/httpd/conf/ssl.key/server.keyになっている。 SSLを使用するに

  • 1