タグ

関連タグで絞り込む (0)

  • 関連タグはありません

タグの絞り込みを解除

httpsとsecurityとHTTPに関するluccafortのブックマーク (2)

  • Chrome 43でUpgrade Insecure Requestsに対応してた - ASnoKaze blog

    Upgrade Insecure Requests W3Cの仕様でUpgrade Insecure Requestsというものがある。 サブリソースのhttp://へのリクエストを自動でhttps://のものに変更する(下のデモサイトの例が分かりやすい。 指定方法としては以下の二通りである。 HTTPレスポンスヘッダで指定する Content-Security-Policy: upgrade-insecure-requests もしくはmetaタグで指定する <meta http-equiv="Content-Security-Policy" content="upgrade-insecure-requests"> 試してみる デモサイトが公開されている https://googlechrome.github.io/samples/csp-upgrade-insecure-requests

    Chrome 43でUpgrade Insecure Requestsに対応してた - ASnoKaze blog
    luccafort
    luccafort 2017/01/24
    Chrome ver.43って結構前から実装されてたのな。
  • Webサービスを常時SSL化しようとして諦めた話

    弊社の新規事業でWebサービスを作っていて、セキュリティトレンドの常時SSLってやつをやってみようと思った。 世のWebサービスを見てみるとやっている所が何故かほとんどなく、mixiやニコニコなどの大手もやってないようだ。ニコニコのURLを試しにhttpsにしてみたら繋がらず、mixiはhttpにリダイレクトされる。 うちは新規だから最初からhttps化することで特にデメリットはないと判断、安いSSL証明書を買ってhttpをhttpsにリダイレクトするようにした。技術的な難所はまったくないので問題なく実装完了し、これで安心度がちょっと上がったと思っていたのだが…。 つづく。 続き。 弊サービスではユーザーがYouTubeなどの動画を貼り付ける機能が重要なのだが、テストしてみるとニコニコ動画の埋め込みが動作しなくなっていた。調べてみるとニコ動の埋め込みコードがhttpなせいで、さらに最近のブ

    Webサービスを常時SSL化しようとして諦めた話
    luccafort
    luccafort 2015/11/26
    自サービス以外のところに問題があるのか、なるほどこれは盲点になりかねない。 確かに広告で収益上げてると死ねるな。しかしこれ特定されかねない情報な気がするけど何故敢えて増田に投げたのか。
  • 1