タグ

apacheとSSLに関するkathewのブックマーク (14)

  • ApacheでのLet's Encrypt運用が簡単になりました

    Let’s Encrypt は無料でサーバー証明書を発行してくれる認証局です。2016 年のサービス開始以来、 急速に普及しています。 Let’s Encrypt の証明書発行には ACME プロトコルに対応したクライアントソフトウェアを使います。主要な ACME クライアントソフトウェアは ACME Client Implementations で紹介されています。Let’s Encrypt のサイトでは certbot というツールが推奨されているのですが、 このツールは Windows には対応していません。Windows 環境では win-acme (旧名 letsencrypt-win-simple) というツールが良く使われているようです。 私も、 これまで win-acme を使ってきたのですが、 先日、 ふとしたことで mod_md という Apache モジュールの存在を

    ApacheでのLet's Encrypt運用が簡単になりました
  • SSLのパスフレーズ(Pass Phrase Dialog)入力を省略してApacheを起動する

    パスフレーズ付きでSSLの鍵を作ると、Apache再起動の際にパスフレーズの入力を求められます。 こんな感じです。 通常の起動プロセス [root@www5254ue ~]# service httpd restart httpd を停止中: [ OK ] httpd を起動中: Apache/2.2.15 mod_ssl/2.2.15 (Pass Phrase Dialog) Some of your private key files are encrypted for security reasons. In order to read them you have to provide the pass phrases. Server weblogy.co.jp:443 (RSA) Enter pass phrase: Apache:mod_ssl:Error: Pass phras

    SSLのパスフレーズ(Pass Phrase Dialog)入力を省略してApacheを起動する
  • Apacheでhttpをhttpsに強制リダイレクト - Qiita

    はじめに Apacheでドメインを設定した際に、https://example.com のようにHTTPS通信にすることが多々あると思います。 常時SSLを設定する場合は、HTTP通信が必要ないのですが、過去に http://example.com といったURLで資料を配っている場合のことを考え、httpでアクセスしたユーザーに対し、httpsへリダイレクトさせておくと便利です。 設定ファイル内に書き込むだけなので特に難しいことはないのですが、色々な情報が出回っており、試した方法がことごとく失敗しました。 この方法であれば上手くいくと思いますので、ぜひ参考にしてください。 開発環境 CentOS 6.8 Apache 2.2.15 (Unix) 設定ファイル Apacheの設定ファイルが /etc/httpd/conf.d/vhost.conf で行うと想定しています。 # http経由

    Apacheでhttpをhttpsに強制リダイレクト - Qiita
  • SSL | CentOSサーバー構築入門

    SSLを使ってセキュアなWebページを作成するための方法を見ていきます。 ApacheからSSLを使用する ApacheでSSLを利用するには以下のソフトウェアが必要です。 ソフトウェア 概要 以降、それぞれのソフトウェアのインストール方法から見ていきます。 OpenSSLのインストール OpenSSLはCentOSをデフォルト設定でインストールした場合は既にインストールされています。まず、OpenSSLがインストールされているかどうか確認しましょう。 # rpm -qa | grep openssl openssl-1.0.1e-42.el6.i686 上記のようにgrepの結果が出力されれば、既にインストールされています。もし、何も出力されていなければインストールされていません。その場合は、以下コマンドでインストールします。 # yum install openssl OpenSSLの

  • SSL/TLSサーバ証明書、コードサイニング証明書 | 国内最安値DigiCert(デジサート)正規代理店

    Apache confファイルと証明書インストール Apache Webサーバーで証明書を利用する場合は、すべての種類の証明書(SSL Plus/WildCard Plus/マルチドメイン証明書/EV SSL Plus/EVマルチドメイン証明書)で同じ手順で証明書のインストールを行います。証明書のインストールはApacheの設定ファイルに利用する証明書情報を記載することで行われます。 以下では、Apacheの設定ファイルを編集し、SSL/TLS証明書をインストールする方法を、順を追って説明します。 一般に、Apacheの設定ファイルの編集はroot権限で行います。

    SSL/TLSサーバ証明書、コードサイニング証明書 | 国内最安値DigiCert(デジサート)正規代理店
  • SSL/TLSサーバ証明書、コードサイニング証明書 | 国内最安値DigiCert(デジサート)正規代理店

    ページに記載されているインストール方法は、基的な構成を元にしています。 システム環境等の設定状況により、手順や画面表示が異なることがあります。 アプリケーションやツールなどの仕様や設定手順等でご不明な点がある場合は、それらのマニュアルをご確認いただくか、開発元にご連絡ください。 ※この手順によって生じた影響や結果について、弊社では一切の責任は負いかねます。 オーダー時に届出いただいたメールアドレスに、サーバー証明書(your_domain_name.crt)ファイル、中間証明書(DigiCertCA.crt)ファイル、サイトシールスクリプトをお送りします。 サーバー証明書(your_domain_name.crt)ファイル、中間証明書(DigiCertCA.crt)ファイルを保存すべきサーバーのディレクトリへコピーしてください。オーナー、グループを root にし、パーミションを 60

    SSL/TLSサーバ証明書、コードサイニング証明書 | 国内最安値DigiCert(デジサート)正規代理店
  • Apache httpdで作るHTTPSサーバ - Qiita

    Deleted articles cannot be recovered. Draft of this article would be also deleted. Are you sure you want to delete this article?

    Apache httpdで作るHTTPSサーバ - Qiita
    kathew
    kathew 2018/12/27
    オレオレ証明書での設定例
  • Apache2.4でLet's Encryptを使ってHTTPS化してみる - Qiita

    Deleted articles cannot be recovered. Draft of this article would be also deleted. Are you sure you want to delete this article?

    Apache2.4でLet's Encryptを使ってHTTPS化してみる - Qiita
  • コモンネームとは? | SSL入門ガイド | CSP SSL

    Amazonギフトカードの使い方や使える店 Amazonカードは、Amazonの支払いで使えるギフトカードです。Amazonでの買い物以外でも、KindleAmazonプライム会員費の支払いにも使用可能です。他にもAmazon Pay加盟店での支払いやAmazonミュージックやプライムビデオの有料のタイトルやレンタルにも使用できます。 Amazon Pay加盟店の具体例としては、家電量販店のECサイトだとアイリスオーヤマ公式通販サイトやアイリスプラザ、コジマネット、イオシス。実店舗では成城石井や劇団四季、J!NS、オンラインではZOZOTOWNや出前館、FOD、るるぶトラブルなどがあります。 Amazon Payは1万社以上の10万以上のECサイトや実店舗で利用できます。 Amazonギフトカードの換金方法 Amazonギフトカードの換金方法は以下の3つです ギフトカード買取サイトで換

    コモンネームとは? | SSL入門ガイド | CSP SSL
  • htaccessでサイトURLをHTTPからHTTPSに強制リダイレクトする

    htaccessでサイトURLをHTTPからHTTPSに強制リダイレクトする最終更新日:2024-11-25公開日:2017-06-29ユーザーへの配慮とSEO対策の一貫として意味のある独自SSLを使ったHTTPS接続。今回はSSL導入後に設定したい、通常のHTTP接続によるアクセスをHTTPSへ強制リダイレクトさせる方法を解説します。 すっかり浸透したHTTPS数年前は一部のフォームやWebサービスでしか見かけなかったHTTPS接続。 今ではすっかり見慣れたものとなり、フォームやログインが必要なサービスでHTTPSじゃないサイトは敬遠したいぐらいのものとなりました。 今回は、htaccessを使ってサイトの全ページを一括でHTTPS接続にする設定方法について解説していきます。 htaccessを使った設定方法ここでは仮に、「sample.com」というドメインを持ったサイトについて設定を

    htaccessでサイトURLをHTTPからHTTPSに強制リダイレクトする
  • Webサーバー間通信内容暗号化(Apache+mod_SSL) - CentOSで自宅サーバー構築

    ユーザー名やパスワード等の機密情報をWebブラウザから入力する場合、盗聴される恐れがあるため、Webサーバー間の通信内容を暗号化する。 ここでは、Webサーバーにmod_sslを導入して、URLをhttp://~ではなく、https://~でアクセスすることによって、Webサーバー間の通信内容を暗号化するようにする。 なお、Webサーバーとの通信内容を暗号化するには、サーバー証明書を発行する必要があるが、ここでは、自作サーバー証明書を発行して各クライアントにインポートする。 ※サーバー証明書を各クライントへインポートしなくても暗号化通信は行えるが、クライアントが通信するたび(Webブラウザ起動毎)にセキュリティの警告が表示されてしまう [root@centos ~]# cd /etc/pki/tls/certs/ ← ディレクトリ移動 [root@centos certs]# sed -i

  • httpdのSSLRequireSSLエラー - OKWAVE

  • SSL を有効にしてApacheを起動させるには | XpressOne Knowledge Base 「サポート技術情報」

    この文書ではご利用Linuxサーバーにおいて、SSLを有効にしてWebサーバーを起動する方法を記載します。 1.利用した環境 ・Linuxサーバー CentOS 5.2 ・ソフトウェア httpd-2.2.3 mod_ssl-2.2.3 ・設定ファイル /etc/httpd/conf.d/ssl.conf 関連記事:CSRの生成 2.mod_sslの確認とインストール mod_sslがインストールされているかを確認します。 このコマンドの結果として何も表示されなければ mod_ssl はインストールされていません。 下記コマンドを実行し、インストールします。 ※ CentOS 4.x , CentOS 5.x , Red Hat Enterprise Linux 5.xの場合

  • CentOS に Apache HTTPD を導入して SSL を有効にする : まだプログラマーですが何か?

    CentOS 環境設定備忘録シリーズ(?)、今回は Apache HTTPD の巻。 CentOS の導入は済んでいるものとします。詳しい手順はこちらを参照。 Apache HTTPD の導入自体は簡単すぎるので、今回は SSL アクセスを有効にするところまでを紹介、オレオレ SSL だけど。 まずはターミナルを開いて、 Apache HTTPD をサクっとインストール: # yum install httpd これで完了、簡単すぎ。後は実行すれば HTTPD サーバーとして使えるけど、その前に SSL の設定も紹介します。 SSL(Secure Sockets Layer) 情報を暗号化して送受信するプロトコル。これを HTTP で使う場合のプロトコルが HTTPS です。個人情報やクレジットカード情報を送受信する場合、その中身を暗号化して途中経路で読めなくする場合などに使います。利用者

    CentOS に Apache HTTPD を導入して SSL を有効にする : まだプログラマーですが何か?
  • 1