タグ

解説とSSLに関するiwwのブックマーク (12)

  • nginxで443ポートにssh/httpsを共有する - それマグで!

    nginx で https と ssh をリッスンする nginx には $ssl_preread_protocol というStream設定が用意されている。これを使うとTLSプロトコルごとに、プロキシ先を変えることができる ただし443 はストリームが使うので、リッスン先をいい感じに帰る必要がある。 全体の接続 全体の接続は、次のようになる。 nginx stream は sshd / https に直接接続しない。 sshd のリッスンポートに直接接続すると、プロトコル不一致が起きて接続できないので、server{ .. } を経由してる。 https に直接接続できるといえばできるが、プロキシプロトコルを設定しやすくするため、server{ .. } を経由してある nginx の設定は次の通り stream 設定を作る。 ssl_preread_protocol で TLSはweb

    nginxで443ポートにssh/httpsを共有する - それマグで!
  • よくある質問と回答|SSL/TLS サーバー証明書 SureServer| サイバートラスト

    お申込み前の確認 証明書発行までの所要日数を教えてください。 他社(別組織)が所有しているドメイン名で申込みできますか? サーバー証明書の発行日を指定できますか? 電話でのお申込みの意思確認はどのように行いますか? 必要書類の要否などを事前に知りたいです お手続きについて 証明書の申込み手続きとサーバーの設定方法について教えてください。 「発行通知 E-mail アドレス」の変更手続きについて 住所や社名変更予定がある場合は、どんな手続きをすべきですか? 証明書を利用中の Web サーバーをリプレイス(交換)する際の手続きについて 申込みのキャンセル手続きについて ドメイン名使用権の確認について ドメイン名使用権確認メール内の承認範囲は、どれを選択すればいいですか? ドメイン名使用権確認メールのサンプルや承認画面のサンプルはありますか? ドメイン名使用権確認メール内の承認画面の署名は、誰が

    よくある質問と回答|SSL/TLS サーバー証明書 SureServer| サイバートラスト
    iww
    iww 2019/11/25
    『検証され信頼できる運営者情報はありません』 『運営者として組織名を表示させたい場合は、EV 証明書のご設定が必要がです。』
  • Installing certbot on systems running outdated versions of Python

  • Debian 8 Jessie : Apache2 : SSLの設定 : Server World

    Enabling site default-ssl. To activate the new configuration, you need to run: service apache2 reload root@www:~# Considering dependency setenvif for ssl: Module setenvif already enabled Considering dependency mime for ssl: Module mime already enabled Considering dependency socache_shmcb for ssl: Enabling module socache_shmcb. Enabling module ssl. See /usr/share/doc/apache2/README.Debian.gz on how

  • How do I fix certificate errors when running wget on an HTTPS URL in Cygwin? - Stack Overflow

    2024 Developer survey is here and we would like to hear from you! Take the 2024 Developer Survey

    How do I fix certificate errors when running wget on an HTTPS URL in Cygwin? - Stack Overflow
    iww
    iww 2018/12/10
    "apt-get install ca-certificates"
  • マンションのLAN内のゲートウェイが中間者攻撃してくるお話 - Qiita

    来歴 私は去年、とある賃貸マンションへ入居した。 インターネットは無料で利用可能、壁の端子にLANケーブルを挿すだけ。 ただ、この物件のインターネット回線がおかしい。1日に1回くらい、Webサイトを閲覧しようとしたときに、マンションの管理会社のホームページへリダイレクトされる現象が起きる。 イメージとしてはこんな感じ。 東京の天気が表示されるべきなのに、入居者用Webページのログイン画面へリダイレクトされる。 腹が立ったので今年の5月くらいに現象を調べ、原因がわかったことで満足していたが、重い腰を上げて結果を以下の記事にして公開する。改めてGoogle先生に聞いたら、同じことで悩んでいる人がいた。 自動リダイレクトの回避方法について。 http://detail.chiebukuro.yahoo.co.jp/qa/question_detail/q10165027165 なお、後述の図には

    マンションのLAN内のゲートウェイが中間者攻撃してくるお話 - Qiita
  • Apache + OpenSSL CSR生成手順 (新規) | Symantec

    必ずお読みください 文書の内容によって生じた結果の影響について、弊社では一切の責任を負いかねますこと予めご了承ください。 文書は基的な構成を想定しています。お客様のシステム環境や構成、設定状況などにより、手順や画面表示が変わることがあります。アプリケーション及びツールごとの仕様及び設定手順等のご不明な点は、製品のマニュアルをお読みいただくか、開発元にご確認ください。 事前にご確認ください フリーウェアApacheをご利用のお客様は、作業をはじめる前に必ず以下をお読みください。 SO25448 - フリーウェア Apache をご利用のお客様へ 作業をはじめる前に、ウェブサーバに OpenSSL がインストールされていることを確認してください。 以下の手順では、OpenSSLが /usr/local/ssl/bin にインストールされている状態を想定しています。 お客様の環境により、パ

    iww
    iww 2016/09/20
    『作成した秘密鍵ファイルからCSRを生成します。 ※SHA-2版の証明書を取得する場合も、-sha256のオプションは不要です』 えーオプションいらないのかよ
  • Apache+OpenSSL CSR 生成手順(新規)

    iww
    iww 2015/11/11
    (新規) とあるけど、更新編があるわけでもない
  • SSL3.0 徹底解剖!!! 〜 なぜ POODLE に殺されたのか 〜 - もろず blog

    ©Copyright Yasuhiko Ito 10月の中旬ころに、googleセキュリティチームから POODLE という SSL3.0 の脆弱性が報告されたというニュースを見ました POODLE によって SSL3.0 の暗号通信が解読できることが実証されたので、今後 SSL3.0 は使わずに完全に捨てましょうという流れになっています 今回改めて調べてみると、SSL は過去にも CBC 暗号を使用した場合の脆弱性がいくつか報告されていました Padding Oracle 攻撃 (2002年) BEAST 攻撃 (2011年) Lucky Thirteen 攻撃 (2013年) これらの攻撃をなんとかしのいで生き残ってきた SSL3.0 でしたが、今回の POODLE が致命傷となってついに死んでしましました SSL3.0 の何がマズかったのか、どんな弱点があったのかを見ていきましょ

    SSL3.0 徹底解剖!!! 〜 なぜ POODLE に殺されたのか 〜 - もろず blog
  • CRLとは - IT用語辞典

    概要 CRL(Certificate Revocation List)とは、何らかの理由で有効期限前に失効させられたデジタル証明書(公開鍵証明書)のリスト。証明書の発行元の認証局(CA)が管理・公開しており、定期的に更新される。 誤発行や秘密鍵の漏洩などが判明し、悪用の可能性があると判断された証明書は有効期間が残っていてもCAの判断で効力が停止される。無効になった証明書を周知するための手段として、CAはCRLに証明書のシリアル番号を記載して公開し、使用しないよう呼びかける。 効力の停止は厳密には二種類あり、恒久的に無効化される失効(revoke)と、調査のため一時的に無効化される停止(hold)に分かれる。停止された証明書は秘密鍵の状態などを調べ、安全だと判断されればCRLから削除され効力が復活する場合もある。 提示された証明書が有効かどうかを利用者側でチェックするには、CAから最新のCR

    CRLとは - IT用語辞典
  • 認証局を立ててぼろもうけしたいんですが>無理な理由を理解しよう - Qiita

    SSLの認証局とか証明書とか勉強し始めはホント難いよね このへんのSSL/TLSの仕組みって勉強し始めの頃は凄く難しく感じるのよね。分かりやすく解説してくれてるサイトってあんま見たこと無いし。 んで、 >>300,304 みたいなことは僕も昔考えたことあったわー、と懐かしみを覚えたのでレスってみた。 証明書を発行できるかどうかは証明書のフラグで決まっている、という >>303 の指摘も重要よね。 以下2chスレより引用 丁寧過ぎると評判のレスをしてるID:UyEJo1f2が僕なわけだがw 2chだとそのうち倉庫に行っちゃうかもしれないのでここにメモ。 【認証局】SSLに関するスレ 2枚目【ぼろ儲け】 http://hayabusa6.2ch.net/test/read.cgi/mysv/1286532904/298-309 298 :DNS未登録さん:2013/05/31(金) 13:31

    認証局を立ててぼろもうけしたいんですが>無理な理由を理解しよう - Qiita
  • [OpenSSL] プライベート認証局(CA)を構築して証明書の発行を行なう - Life with IT

    2007/10/23更新 対応バージョン: 0.9.8g 証明書発行の考え方 通常、正式なサーバ証明書は日ベリサイン等の公の認証局(以下CA)で発行してもらうが、ここではプライベートなCAを作ってサーバ証明書を発行する手順を示す。 まず、CAを構築する際に意識しなければならないことがある。 それは「自分が現在誰の立場で作業を行っているか」である。 例えばCAを構築する際にはCAが自分自身の公開鍵証明書に署名するのだが、この場合には公開鍵の持ち主と公開鍵証明書に署名するCAは同じエンティティ(認証の対象となる主体)ということになる。 従ってリクエストを作成するときや署名する際にも同じパスフレーズ(CAのパスフレーズ)を入力する。 CAの構築 → 証明書リクエスト → 証明書の発行という一連の作業を1人で行なう場合には「自分が今CAなのか、公開鍵の持ち主なのか」という立場を常に意識しておく必

    [OpenSSL] プライベート認証局(CA)を構築して証明書の発行を行なう - Life with IT
  • 1