タグ

HTTPとtlsに関するinoueyuworksのブックマーク (2)

  • badssl.com

    badssl.com 🎛Dashboard Dashboard 🎫Certificate expired wrong.host self-signed untrusted-root revoked pinning-test no-common-name no-subject incomplete-chain sha256 sha384 sha512 1000-sans 10000-sans ecc256 ecc384 rsa2048 rsa4096 rsa8192 extended-validation 🎟Client Certificate Certificate Downloads client client-cert-missing 🖼Mixed Content mixed-script very mixed mixed-favicon mixed-form ✏️HTTP h

    inoueyuworks
    inoueyuworks 2021/01/06
    ssl/tls の ssl certificate はいろいろな理由で fail するが、それを分類して、実際にその証明書で通信するドメインを用意しているサイト。 ex. usecase: ユーザーサポートでブラウザ設定に関する診断
  • SSL/TLSサーバ証明書、コードサイニング証明書 | 国内最安値DigiCert(デジサート)正規代理店

    Hypertext Strict Transport Security(HSTS)とは Hypertext Strict Transport Security(HSTS)は、WebブラウザにTLSの使用を強制するポリシーメカニズムです。 WebブラウザがHSTS指定されているWebサイトにアクセスすると、Webサーバーは次回からhttpsアクセスするようにWebブラウザに通知します。 こうして、HSTSはすべての通信がクライアント側のセキュアなトランスポート層を介して行われることを保証することにより、TLSのより効果的な実装を可能にします。 HSTSは、特に中間者(MiTM)攻撃防止に有効とされています。 HSTSは2012年にRFC 6797で規定されています。 HSTSを設定する 構成要素 Strict-Transport-Security ヘッダーを構成するフラグは「max-age」

    SSL/TLSサーバ証明書、コードサイニング証明書 | 国内最安値DigiCert(デジサート)正規代理店
    inoueyuworks
    inoueyuworks 2020/04/27
    HSTS == Hypertext String Transport Security; http のレスポンスヘッダで、「 https が有効じゃないとダメよ」を意味するヘッダ。
  • 1