タグ

HTTPSとSSLに関するkoudaiiiのブックマーク (2)

  • Chefでオレオレ証明書を作成して簡易的にhttpsのアクセスを有効にする - Program LOG

    フロントサイド用の環境構築がひと段落したので、 今度は、サーバーサイドの環境構築をもっと作りこんでいきたいと思います。 日の題材も開発環境だとよくあると思いますが、HTTPSのアクセスを簡易的に行うようにする為、 SSL自己証明書(オレオレ証明書と言ったりしますが・・・w)を作成する事があると思います。 まぁ、認証が正常にされないので、ブラウザからアラートがおきますが・・・w それを今回はChefで作成できるようにしちゃいたいと思います。 参考にしたサイト Apache/SSL自己証明書の作成とmod sslの設定 - maruko2 Note. オレオレ証明書をopensslで作る(詳細版) - ろば電子が詰まっている コマンド1発!オレオレ証明書! 色んなサイトを見ましたが、実は一発でコマンドを実行すると、 オレオレ証明書を作成する事が出来る事が判明! そのコマンドをレシピに記載して

    Chefでオレオレ証明書を作成して簡易的にhttpsのアクセスを有効にする - Program LOG
  • 我々はどのようにして安全なHTTPS通信を提供すれば良いか - Qiita

    HTTPS通信は複数のプロトコル、手法が組み合わされて実現されている。そのため、暗号化手法それぞれのリスク、ブラウザの対応等様々な用件があり、全てを理解するにはちょっと時間とリソースが足りない。結局のところ、我々はどのようにして安全なHTTPS通信を提供できるのか。色々調べていたところ、MozillaがMozilla Web siteに使用する、HTTPSの推奨設定を公開している。 Security/Server Side TLS - MozillaWiki このドキュメントはMozillaのサーバ運用チームが、Mozillaのサイトをより安全にするために公開しているもので、他のサイトにそのまま適用できるかは十分に注意する必要がある。例えばガラケー向けサイトとか。そのまま使えないとしても、HTTPS通信の設定をどうすれば良いか、理解の一助になるはずだ。 この記事は上記MozillaWiki

    我々はどのようにして安全なHTTPS通信を提供すれば良いか - Qiita
  • 1