タグ

SSLに関するkiuiのブックマーク (5)

  • OpenSSLを使ったCAの構築

    CAを構築するとはサーバやクライアント認証のための証明書を 発行することができるようにすることを意味します. 誤解してはならないのはネットワークサーバのように ネットワークに接続されたホストの特定のポートで接続を待ち受けて、 クライアントがそこに接続して、コマンドを発行し、 結果を得るためのサーバを作るわけではないということです. 確かに依頼者からCSRを受け取り、それに基づいて証明書を 発行しますが、この受け渡しのための手順が定められている わけではありません。WWWのCGIで受け渡しを行っても、 メールで手動で送ってもよいわけです。 この部分は規約があるわけではありません。 認証局を構築するのに必要なのは、鍵ペアを作り、証明書を作る ソフトウェアを用意すること、また構築する認証局自身の CA証明書を作るのに必要なものを作成することです。 OpenSSLのインストール インストールは簡単

    kiui
    kiui 2007/03/20
  • openssl - Hope-net Wiki

    コンフィグファイルの作成 † opensslではコンフィグファイルがとても重要である。 ちなみにコンフィグファイルは1つ設定し、使いまわすよりも、 CA・クライアント証明書・サーバ証明書の3種類を用意したほうが便利である。 SSLで使用するファイルを格納するディレクトリを作る mkdir /home/ca デフォルトのopenssl.cnfをコピーする cp /usr/share/ssl/openssl.cnf /home/ca/openssl.conf.ca cp /usr/share/ssl/openssl.cnf /home/ca/openssl.conf.client cp /usr/share/ssl/openssl.cnf /home/ca/openssl.conf.server 内容のサンプルをこのページに添付してある。 ちなみになぜClient証明書とServer証明書のコ

    kiui
    kiui 2006/12/16
    秘密鍵のパスフレーズを解除して使いたいとき
  • HTTPortでファイアーウォール(プロキシ)を超えよう

    0.会社からインターネットに接続できないことがある!? 会社にパソコンが設置され、インターネット接続環境がある。支給されたパソコンからブラウザでいろいろなサイトを閲覧することが出来る。 という環境がそろっていながら、特定のファイルをダウンロードできない・メールを送受信できない・FTPソフトが使えない・VNCなどの遠隔ソフトが使えない、など、インターネットに接続できる環境が制限されてはいないだろうか? その原因は「ファイアーウォール」にある。 1.ファイアーウォールとは パソコン側回線(LAN)とインターネット側回線(WAN)が直結している場合、インターネット側からパソコンへの不正侵入やパソコン側からインターネットへの不正侵出が容易になり、セキュリティーに影響することがある。そのため、LANとインターネットの中間に「関所」を設けてそれらをチェックし、危険な場合には通信を遮断する必要がある。こ

  • http://mars.elcom.nitech.ac.jp/Research/MM/security/easycert/

    kiui
    kiui 2005/07/26
    証明書を簡単に発行できます
  • http://cgisv.chldren.net/~myamya/blog/000110.html

    kiui
    kiui 2005/07/26
  • 1