タグ

SSLと認証に関するgouei2001のブックマーク (4)

  • IISでお手軽!ローカル環境でSSL暗号化通信! - ROBOT PAYMENT TECH-BLOG

    はじめに まずはWebサイトの作成 自己署名入り証明書の作成 証明書の設定 さて確認! 感想 はじめに 桜が散り、緑が生い茂り風薫る季節となりました。 皆様いかがお過ごしでしょうか? 決済サービスの開発を担当しております yoponpon と申します。 今回はMicrosoft IISを利用する環境で簡単に自己署名入り証明書を作成してSSL通信有効化する手順について書かせていただければと思います。 サービス開発をしていると、稀にローカル環境でHTTPS接続をして動作確認をしたくなること、また必要に迫られる場面が有るかと思います。手っ取り早い解決手段としては、自己署名入り証明書を作成することかと思うのですが、作成の仕方が面倒だったり、ブラウザ側で認証が通らなかったりなど、多くの壁があるように感じます。 こちらの記事で説明させて頂くのはブラウザ(主にChrome)で問題なく認証が通り画面表示が

    IISでお手軽!ローカル環境でSSL暗号化通信! - ROBOT PAYMENT TECH-BLOG
  • CentOS7 PostfixとDovecotを使ってメールサーバを構築する手順

    # ホスト名(fqdn)を指定 mxレコードに設定したvalue myhostname = mx.example.com # メールで使用するドメイン名 mydomain = test.com myorigin = $mydomain inet_interfaces = all mydestination = $myhostname, localhost.$mydomain, localhost, $mydomain # ローカルネットワークを設定 mynetworks_style = host # Maildir形式を指定 home_mailbox = Maildir/ # メールサーバのソフト名・バージョンを隠蔽化 smtpd_banner = $myhostname ESMTP unknown # SMTP-Authの設定を下部に追加しておきます smtpd_sasl_type =

    CentOS7 PostfixとDovecotを使ってメールサーバを構築する手順
  • iOSエンジニアが公開暗号鍵方式とApple証明書について調べた - Qiita

    AppleDeveloperサイトで証明書関係ってけっこう触るのですが、WEBアプリケーション開発には一度も触れたことがなく、この辺りの仕組みをほぼしらなかったので、調べてみました。 理解が浅いのでまだふわっとしていますが、随時修正していきます。 アプリ開発で必要になるCSRファイルとは? CSRとは証明書署名要求という意味で、認証局に対しSSLサーバー証明書への署名を申請する内容です。CSRには「公開鍵」とその所有者情報、および申請者が対応する秘密鍵を持っていることを示すために申請者の署名が記載されています。認証局は証明書にその所有者情報を署名することで、所有者の存在を証明しています。SSL通信ではサーバーが公開鍵を提示し、これを用いて暗号化通信を開始します。SLLサーバー証明書は、「公開鍵」及び、そのついとなる「秘密鍵」の所有者情報が記述されたものです。 わからなさすぎて目眩がしたので

    iOSエンジニアが公開暗号鍵方式とApple証明書について調べた - Qiita
  • フィーチャーフォンにおけるSSL/TLSについて - Qiita

    この記事はACCESS Advent Calendar 2016の15日目の記事で、前日のTLS 1.3についての続き、というか、関連する内容です。なお筆者は業務でフィーチャーフォンブラウザには関わったことはなく(開発が主に行われてた時期のはるか後に入社しています)、記事は公開情報に基づいて記載しています。 フィーチャーフォンではTLSのいくつかの機能が使えない 前回の記事ではTLS 1.3の機能がいかにして過去の技術的負債を一掃しセキュリティの向上に貢献するか、ということを記載しましたが、ということは同時に巨大な非互換性を生むことになるわけです。TLS 1.3がスタンダードとなりTLS 1.2以前が非推奨となったときTLS 1.3に対応していないクライアントはどうなるのか…?といったとき、フィーチャーフォン(いわゆるガラケー)の世界ではTLS 1.3以前から巨大な非互換性が生まれていた

    フィーチャーフォンにおけるSSL/TLSについて - Qiita
  • 1