タグ

HTTPSに関するouestのブックマーク (5)

  • 【iOS9】HTTP→HTTPSだと!App Transport Security(ATS)について

    【iOS9】HTTP→HTTPSだと!App Transport Security(ATS)について
  • 常時 SSL 化による Web サイト表示速度向上の可能性について

    常時 SSL 化が Web サイトのパフォーマンスに与える影響ついて、SPDY や HTTP/2 が利用可能になっている現在の状況から、その有効性や実際のパフォーマンス測定の結果についてまとめてみました。 先週、Web サイトを常時 SSL 化する場合に、最低限知っておかなければならない知識や、注意点、実際の設定方法まで、ひと通りまとめる記事を書きました。内容とは別に 「5分とはいったい......」 と 5分間という時間に対する禅問答的提起をした形にも、一部ではなりましたが (大げさ)。 5分でわかる正しい Web サイト常時 SSL 化のための基礎知識 さて、この中で、常時 SSL 化のメリットやデメリットについても簡単に書いたのですが、デメリットの中で、Web サイトのパフォーマンスについて、「SSL 化でパフォーマンスが悪化する可能性」 と、一方で 「HTTP/2 や SPDY が

    常時 SSL 化による Web サイト表示速度向上の可能性について
  • nginx で OCSP Stapling (RapidSSL)

    SSL の有効な HTTP サーバーを nginx で構築する機会があったので OCSP Stapling (と SPDY) を有効にしてみた話。(SPDY は listen に spdy って追加するだけなので特に書くことなし) 環境は CentOS 6 で nginxnginx.org の mainline RPM (1.7.10) OCSP Stapling とはSSL は信頼できる認証局によって発行された証明書であることを確認することでそのサーバーも信頼できるもの(少なくともそのドメインの所有者の正当なサーバー)とします。 が、その証明書はその後、失効されているかもしれません。鍵が漏れたとかその疑いがある場合などに失効させて再発行してもらいます。OpenSSL の脆弱性さわぎ (Heartbleed) の時には多くの証明書が失効されているはずです。 そのため、失効されてるかど

    nginx で OCSP Stapling (RapidSSL)
  • OpenSSL の ALPN/NPN API の使い方 - Qiita

    この記事では OpenSSL での ALPN/NPN API の使い方を紹介します. ALPN と NPN は TLS 拡張であり, TLS ハンドシェークの後アプリケーションレイヤーのプロトコルをサーバーとクライアントでネゴシエーションするために使います. https URI で SPDY 対応のサービスにアクセスするとき, 必ずこれら何れかの拡張を使って SPDY プロトコルをネゴシエーションしていますのでみなさん毎日使っているはずです. この記事を執筆時点では策定中である HTTP/2 では https URI を使う場合, ALPN を使って HTTP/2 をネゴシエーションするようになる予定です. ALPN と NPN の大きな違いは, ALPN ではクライアントが送信するアプリケーションプロトコルのリストの中から, サーバーがアプリケーションプロトコルを選択するのに対し, NP

    OpenSSL の ALPN/NPN API の使い方 - Qiita
  • Google Code Archive - Long-term storage for Google Code Project Hosting.

  • 1