タグ

SSLに関するgirledのブックマーク (4)

  • Let's Encrypt に重大なバグが発覚。該当サイトは2020/3/4 までに対応が必須 - Qiita

    Let's Encrypt にバグが発見されました。利用ドメイン全体の 2.6% のサイトに影響があるとの事です 有効な証明書の 2.6% に影響があるとの事です。影響があるサイトは 2020/3/4 までに対応が必要です。すでに期限は過ぎています。該当サイトには個別にメールが届きますが、メールが届かない場合もあるとの事なので注意して下さい。 この記事では問題の概要と該当するかどうかの確認方法、および対応方法について記載しています。 記事の修正を行いました(2020/3/6 追記) この記事は筆者の予想をはるかに超えて多くの方に読んで頂きました。ありがとうございます。改めて読み返してみると不完全な部分も多かったため、以下の修正を行いました。 2.6% の意味が不正確だったので修正 バグの概要と、その影響について以下の項に追記 問題の概要 どんな影響があるのか? 確認方法の詳細、補足説明、注

    Let's Encrypt に重大なバグが発覚。該当サイトは2020/3/4 までに対応が必須 - Qiita
    girled
    girled 2020/03/05
    アラヤダチェックしなきゃだわ
  • 常時SSL化のする為の資料 - Qiita

    Googleの「常時SSL」の推奨とか、Let'sEncryptの発足とか、 常時httpsページ化に対する波が来ているので、 提案する為の材料とか、メリットデメリットとか、対応方法とかまとめてみた。 常時SSLとは 常時SSLとはウェブサイトの全てのページをHTTPS化するセキュリティ手法。多くの大手サイトの対応が増えている(FacebookやTwitter、YouTube、Netflix等)。 httpsに対応していれば、そのサイトが偽物の場合は警告がでるし、通信が暗号化される。 参考サイト * 常時SSL * 「HTTP」前提が崩れる――早く「常時SSL」にすべき理由 * Webサイト全体HTTPS化(常時SSL)の流れはもう止まらない 世の中の状況、やった方がいいわけ https通信により通信が暗号化される SSL対応によりhttps通信で通信が暗号化される。従来は個人情報を含むペ

    常時SSL化のする為の資料 - Qiita
    girled
    girled 2018/02/15
    rebuild.fmで Let's Encrypt を知った流れで今までなんとなくやってなかったハンチングのHTTPS化をした。Googleの各種APIが使いやすくなったのは副産物。
  • PerlでTwitter API v1.1を使うためにしたことの覚え書 - Qiita

    この投稿について PerlTwitter API v1.1を使ったスクリプトを書こうとしたところ、思いの外、スンナリとは動かなかったので、やったことを簡単に記録しておこうと思います。 とはいえ、遭遇した問題の質的なことや、もっと好ましい別解がないかなど、あまり掘り下げる余力がなかったので、私よりも能力・時間のある人が同様な状況に遭ったときに、さらに深く掘り下げられることに期待します。 経緯 Twitter APIのoembed(GET statuses/oembed | Twitter Developers)を使い、ツイートのidからhtmlを取得するということを定期的にやっています。 これまで、Twitter API v1を利用するようになったままでしたが、稼働していたので、放置していました。 しかし、先ごろより以下のようなレスポンスが返るようになってしまいました。 {"errors

    PerlでTwitter API v1.1を使うためにしたことの覚え書 - Qiita
    girled
    girled 2014/08/04
    この投稿あったくらいから同じようにホスト名検証の部分でエラーが出ててほっといても直らなかったから今いろいろ調べて直したとこ。同じように検証パスで実験してからやっぱり認証ファイル指定方式で落ち着いた。
  • [Perl] LWP::UserAgent で SSL 証明書のエラーへの対応 - Open MagicVox.net

    [Perl] LWP::UserAgent で SSL 証明書のエラーへの対応 Permalink URL http://www.magicvox.net/archive/2011/11212131/ Posted by ぴろり Posted at 2011/11/21 21:31 Trackbacks 関連記事 (0) Post Comment コメントできます Category evidence of organized light Photo by Jared Tarbell LWP::UserAgent モジュールを使って、Facebook の API を叩いている時に出くわした現象の対応メモ。Facebook では API のリクエストを HTTPS で行うのですが、この時、クライアントにインストールされている SSL 証明書と、Facebook で使用している証明書の不整合か何

    [Perl] LWP::UserAgent で SSL 証明書のエラーへの対応 - Open MagicVox.net
    girled
    girled 2013/10/18
    MT6にバージョンアップしてOAuth使ってるプラグインでこの問題出たのでCAを明示する対応した。
  • 1