タグ

関連タグで絞り込む (1)

タグの絞り込みを解除

poundとsslに関するpoppenのブックマーク (2)

  • pound で SSL ラッピング+負荷分散 - Devel::Bayside

    mod_ssl を使うと apache がメモリと CPUいまくり、非常に効率が悪いので、pound を使って SSL ラッピングしてみます。ついでに負荷分散もできて一石二鳥です。 /etc/apache2/ports.conf の編集 Listen 80 -> Listen 8080 /etc/site-available/example の作成 NameVirtualHost *:8080 <VirtualHost *:8080> ServerName example.com DocumentRoot /somewhere/example.com <Directory /> Options Indexes FollowSymLinks AllowOverride FileInfo </Directory> </VirtualHost> <VirtualHost *:8080> S

    pound で SSL ラッピング+負荷分散 - Devel::Bayside
  • Pound の SSL セキュリティレベルを制限(上げる)方法

    最近、会社のセキュリティーレベルを上げるべくいろいろな活動がされています。で、最近きたお達しが、Web サーバの SSL の暗号レベルの強化。具体的に言うと、今となっては時代遅れな SSLv2 を許可せず、SSLv3 にすると言うもの。そして、暗号強度の弱い暗号化を許可しないという2点です。 普段、SSL のレベルなんて気にしてネットをやっている方は数少ないと思いますが、IE や FireFox のオプションで指定可能です。例えば、IE だとこんなかんじです。 通常、SSLv2 にチェックがついていると思います。ここで、SSLv2 のチェックを外せば、より暗号強度の強い暗号方式をサーバ側に要求して SSL 通信をすることができます。 クライアント側の設定はこれで完了ですが、サーバ側も当然ながら設定が必要です。 デフォルトの設定(何も設定しない場合)で許可される暗号方式 通常の場合、サーバに

  • 1