タグ

ssLに関するkazrooのブックマーク (25)

  • Let's Encrypt 総合ポータル

    Let's Encrypt 最新情報 ・ワイルドカード証明書と ACME v2 へ対応が完了しました(2018年03月15日 更新) ※技術的な詳細については ACME v2 とワイルドカード証明書の技術情報 をご覧ください。 ※ワイルドカード証明書の取得には、ACME v2 プロトコルに対応したクライアントと DNS による認証が必要です。証明書の取得・更新の際に、DNS の「TXT レコード」にワンタイムトークンを登録する必要があります。 ※サブジェクトの代替名(SAN : Subject Alternative Name)を使用した 複数のドメイン名・サブドメイン名に対して有効な証明書 も引き続き取得可能です。 Let's Encrypt について Let's Encrypt は、認証局(CA)として「SSL/TLSサーバ証明書」を無料で発行するとともに、証明書の発行・インストール・

    Let's Encrypt 総合ポータル
  • Let’s EncryptのSSL証明書で、安全なウェブサイトを公開 | さくらのナレッジ

    安全なウェブサイトを公開するため、無料で利用可能な Let's Encrypt の証明書を使う方法をご紹介します。Let's Encrypt の背景とSSL証明書の自動発行をはじめ、CentOS 7 上の Nginx ウェブサーバを SSL に対応する方法、そして、証明書を自動更新する方法を見ていきましょう(所要時間10~20分)。 なお、Let's Encrypt については既に中津川さんの記事「すべてのWebサイトの暗号化を目指すLet's Encryptを試す」で取り上げられていますが、今回は新しいクライアント certbot-auto を使う方法や、証明書の自動更新の仕方をとりあげます。 こんにちは!こんにちは! みなさん、はじめまして。さくらインターネットの前佛雅人(ぜんぶつまさひと)です。さくらのナレッジに何か書け(業務命令)ということで、皆さんがサーバをより活用できるよう、ナ

    Let’s EncryptのSSL証明書で、安全なウェブサイトを公開 | さくらのナレッジ
  • ssl.gstatic.comとは何か

    このドキュメントの内容は、以下の通りです。 はじめに gstatic.comへのアクセスがたくさんある 試してみる gstatic.comについて gstatic.comをwhoisで確認する はじめに パソコンやスマートフォンなどのウェブブラウザでホームページを閲覧するとき、ページが表示されるときに、コンテンツや画像がダウンロードされます。そのページには、いろいろなサイトからデータがダウンロードされていることがあります。サイトには、インターネット広告やアクセス解析のプログラムが掲載されていることもあります。 パソコンなどの通信を見ていると、普段、目にしないものが見つかることもあります。今回は、 gstatic.com についての話になります。 gstatic.comへのアクセスがたくさんある ウイルス対策ソフトのWebシールドを眺めていると、しょっちゅう、 ssl.gstatic.com

  • Google、Facebookも。Heartbleedでパスワード変更推奨のサイト一覧

    Google、Facebookも。Heartbleedでパスワード変更推奨のサイト一覧2014.04.12 07:155,129 福田ミホ 多分ほぼみんな、どこかしらのサイトでパスワード変更を! 多くのWebサイトで使われているOpenSSLにHeartbleedという非常に深刻なバグが見つかりました。パスワードやメール、クレジットカード情報など、あらゆるタイプのデータが漏洩していた可能性があります。バグが見つかるまでの2年ほどの間、これらのデータが取り放題だったんです。 自分は大丈夫なの?と気になるところですが、MashableがHeartbleedの影響を受けたWebサイトやパスワード変更を呼びかけているWebサイトのリストをまとめてくれました。 あるWebサイトに脆弱性があったからといって、パスワードやクレジットカード番号やユーザー名といったまずい情報が抜き取られたとは限りません。た

  • <OpenSSL>ネットセキュリティー2年間“重大な穴” (毎日新聞) - Yahoo!ニュース

    インターネット上の買い物サイトやクレジットカード決済などに使われている暗号通信ソフトウエア「OpenSSL(オープン・エス・エス・エル)」に重大な欠陥が見つかり、個人情報などを扱う企業や団体のセキュリティー部門が対応に追われている。OpenSSLはネット上で通信の安全性を確保するため広く使われており、最悪の場合、一般利用者の個人情報が流出する恐れがある。 【マイクロソフト】「XP」サポート終了 ウイルス感染、最新版の21倍  ネット上の取引はクレジットカード番号やパスワードなど個人情報を含む場合、安全性を高めるため情報を暗号化する必要がある。OpenSSLは暗号化の核となる技術で、ネット通販サイトなどで標準的に使われている。欠陥は2年前に配布されたOpenSSLの新機能に見つかり、致命傷を意味する「ハートブリード(心臓からの出血)」と呼ばれている。今月7日、修正版が出た。 情報セキュリテ

    kazroo
    kazroo 2014/04/12