タグ

httpsに関するhiromarkのブックマーク (8)

  • 【SEO】Chromeが「混合コンテンツ」をブロックする件【期限あり】

    こんにちは、マナブです。 SEOが大好きで、SEO歴は6年ほどです。 当サイトのSEOからの売上は、月500万ほどです。 先日に下記のツイートをしました。 あら、Googleのブログを読んでたのですが、これはヤバいですね😱 内容を要約すると「12月からはSSLページでは、httpリソースをブロックする」とのこと。たぶん「意味わからん」という人が多いと思いますが、多くのサイトでエラー出まくりますね。低品質サイトは淘汰の時代https://t.co/QyYg7dRslR — マナブ@バンコク (@manabubannai) October 4, 2019 あら、Googleのブログを読んでたのですが、これはヤバいですね😱 内容を要約すると「12月からはSSLページでは、httpリソースをブロックする」とのこと。たぶん「意味わからん」という人が多いと思いますが、多くのサイトでエラー出まくりま

    【SEO】Chromeが「混合コンテンツ」をブロックする件【期限あり】
  • Google Chrome、HTTPS/HTTPの混在禁止 - 年末年始までに対応を

    Google Chromeチームは10月3日(米国時間)、「Google Online Security Blog: No More Mixed Messages About HTTPS」において、ChromeではHTTPS/HTTP混在ページにおけるHTTPをデフォルトでブロックの対象としていくと伝えた。挙動の変更は年末から2020年第1四半期にわたってリリースされるChromeで順次行われる。 予定されている挙動変更のスケジュールは次のとおり。

    Google Chrome、HTTPS/HTTPの混在禁止 - 年末年始までに対応を
    hiromark
    hiromark 2019/10/09
    まじかいな・・・
  • HTTP2 時代のサーバサイドアーキテクチャ考察 - Block Rockin’ Codes

    update 色々と twitter で議論が起こったのでまとめて貼っておきます。 togetter.com みなさんありがとうございました。 intro HTTP2 の RFC 化も目前ということで、そろそろ実際に HTTP2 を導入していくにあたってサーバサイドの構成についても、具体的にどう変わっていくかという点を考え始めていく必要があります。 そんな話を @koichik さんとしていたら、色々と考えが膨らんだのでメモしておきます。 前提 今回は、中規模のサービスを想定し、特に HTTP2 のサーバプッシュを踏まえた上でのコンテンツ配信などに、どういう構成が考えられるかを考えていきます。 また、エントリ内では独自に以下の表記を採用します。 HTTP/1.1 = HTTP/1.1 (平文) HTTP/2 = HTTP/2 (平文) HTTPS/1.1 = HTTP/1.1 over

  • Kazuho@Cybozu Labs: REST におけるトランザクションについて (Re: Web を支える技術)

    といいつつ、ひとつだけ理解できないというか、納得できないところが。トランザクションのところがなんだかRESTっぽくないのがすごく気になる Webを支える技術 -HTTP、URI、HTML、そしてREST (WEB+DB PRESSプラスシリーズ)(山 陽平) - ただのにっき(2010-04-23) 「Web を支える技術」は自分もとてもいいだと思う (教科書としてすばらしいし復習用としても読みやすいのでイイ) のですが、トランザクションの所だけは分かりづらいなと感じました。その原因は、atomic transaction で解決できる課題を例として使っているという点と、トランザクションと更新クエリのレイヤ分割がされていない、という2つの点によるものではないでしょうか。 HTTP 上でトランザクションを表現する必要があるケースのほとんどは、atomic transaction ではなく

  • HTTPS 化する Web をどう考えるか - Block Rockin’ Codes

    Update 2015/5/8: 指摘頂いたタイポや誤訳などを更新しました。 2015/5/8: 構成を一部修正しました。 Intro 4/30 mozaiila のセキュリティブログに下記のようなエントリが投稿されました。 Deprecating Non-Secure HTTP | Mozilla Security Blog エントリはそこまで長くないので、ここに翻訳の全文を記載します。 そして、元エントリのライセンスである CC BY-SA 3.0 に則り、 エントリも同じく CC BY-SA 3.0 とします。 Deprecating Non-Secure HTTP 原文: Deprecating Non-Secure HTTP 今日は、 non-secure な HTTP から、徐々に廃止していくという方針についてアナウンスします。 HTTPS が Web を前進させる手段である

  • tcpdump + wireshark で https な通信を解読する - Qiita

    webアプリケーション開発者たるもの、時には https と戦わねばならぬこともあるのです。 打つ手がなくて泣きそうになっていたら同僚から救いの手が! (ただしサーバ側/クライアント側のいずれかで鍵交換アルゴリズムを変更できる場合に限る) まず、tcpdump でダンプしたものを wireshark で見るには -w FILE オプションをつけてダンプデータをファイルに書き出させます。環境によってはデフォルトで先頭数十バイトしかダンプしない (man によれば、CentOS 5.x で 68 bytes, 同じく Ubuntu 10.04 で 65535 bytes)ようなので、-s 65535 とか -s 0 などとダンプさせるサイズを指定してやるのが吉 今回は https なのでお手軽にポートで絞ることにして...こんな感じで叩けば良いかと。 出力されたファイルは普通に wiresha

    tcpdump + wireshark で https な通信を解読する - Qiita
  • 俺日記 : flashでhttps通信するときに気をつけること。

    2011/5/916:40 flashでhttps通信するときに気をつけること。 Tweet たまの仕事ネタです。 flashを使ったアップローダーを試していたときに、IEだと正常にアップロードできるのに、FireFoxでは"IO Error #2038"というエラーが発生してアップロードできないということに遭遇しました。 いろいろと調べると、flashはhttpsに使うサーバ証明書について、自己署名したオレオレ証明書(正確にはオレオレ認証局から発行された証明書)はサポートしていないという情報が。 確かにテストサーバなので、正規の認証局の証明書は使っていません。(頼んでも発行もしてくれません) しかしながら、当然テスト用のブラウザにはIE、FireFoxともに、オレオレ認証局のルート証明書を手動でインストールしてあります。 そのブラウザにおいては、オレオレ認証局は正規の認証局と扱われるの

  • httpsだからというだけで安全?調べたら怖くなってきたSSLの話!? - Qiita

    課題 サイトをを立ち上げるときに当然のごとくSSL証明書をベンダーから購入して設置していたが、いざセキュリティ診断等でチェックしてもらうとSSLについての指摘を何件か受けてみた。なんでだろうと思いながらも、さらに最適なSSL設定は?と聞かれてそういえばあまり昔から手を入れたことなかったなと思い調べてみた SSL通信が確立するまでの概要フロー SSL通信について再度おさらい Nginxを元にしたSSLの設定 nginxのHTTPS サーバの設定を参考に、たった2行だけどSSLを考えてみる。書き方は違えどもapacheも概念は一緒のはず。

    httpsだからというだけで安全?調べたら怖くなってきたSSLの話!? - Qiita
  • 1