タグ

証明書に関するrakinoのブックマーク (8)

  • opensslでマルチドメイン証明書用のCSRを作成

    ホーム> サポート> CSR作成方法> opensslでマルチドメイン証明書用のCSRを作成 opensslでマルチドメイン証明書証明書用のCSRを作成 ページに記載されているCSRの作成方法は、基的な構成を元にしています。 システム環境等の設定状況により、手順や画面表示が異なることがあります。 アプリケーションやツールなどの仕様や設定手順等でご不明な点がある場合は、それらのマニュアルをご確認いただくか、開発元にご連絡ください。 ※この手順によって生じた影響や結果について、弊社では一切の責任は負いかねます。 マルチドメイン証明書を使うと、ひとつのサーバー証明書で複数のホスト名を有効にすることはできます。これはワイルドカード証明書とは異なり、www.hoge.jp と www.hoo.jp のような全く異なるホスト名を有効にする技術です。 全く関係のないドメインがこの証明書を使うことは適

    rakino
    rakino 2018/02/16
    Subject Alternative Names(サブジェクトの別名)を指定してCSRを作る方法
  • Chrome58で、HTTPSの自己証明書が NET::ERR_CERT_COMMON_NAME_INVALID になる場合の対応

    Chrome58で、HTTPSの自己証明書が NET::ERR_CERT_COMMON_NAME_INVALID になる場合の対応 Google Chrome をバージョン58 にアップデートすると、SSL自己証明書を使っているサイトが見れなくなる場合があります。 自己証明書(オレオレ証明書)を使っているサイトに HTTPS でアクセスすると、 この接続ではプライバシーが保護されません 攻撃者が、tech.torico-corp.com 上のあなたの情報(パスワード、メッセージ、クレジット カード情報など)を 不正に取得しようとしている可能性があります。 NET::ERR_CERT_COMMON_NAME_INVALID セキュリティに関する事象についての詳細を Google に自動送信する。プライバシー ポリシー セキュリティで保護されたページに戻る詳細情報を表示しない このサーバーが

    Chrome58で、HTTPSの自己証明書が NET::ERR_CERT_COMMON_NAME_INVALID になる場合の対応
  • 2018年1月にワイルドカード証明書の発行を開始 - Let's Encrypt 総合ポータル

    追記(2018年03月15日 更新) 2018年01月04日に「ACME v2 プロトコル」と「ワイルドカード証明書」に対応した「API エンドポイント」の公開テスト版がリリースされました。 2018年02月27日には「ACME v2 プロトコル」と「ワイルドカード証明書」が完全に利用可能になります。 2018年02月20日に、ワイルドカード証明書発行開始の延期が発表されました。詳しい情報については、ACMEv2 and Wildcard Launch Delay (英文) をご覧ください。 2018年03月13日に、「ACME v2 プロトコル」と「ワイルドカード証明書」が利用可能になりました。詳しくは ワイルドカード証明書と ACME v2 へ対応 および ACME v2 とワイルドカード証明書の技術情報をご覧ください。 Let's Encrypt は、2018年1月にワイルドカード証

  • JPRSが「JPRSサーバー証明書発行サービス」を4月26日より提供開始 / 株式会社日本レジストリサービス(JPRS)

    ‐ 申請取り次ぎから認証、発行までを国内事業者のみで提供 ‐ 株式会社日レジストリサービス(以下JPRS、社:東京都千代田区、代表取締役社長 東田幸樹)は、Webサイトの認証や通信の暗号化に用いられるサーバー証明書[*1]を発行する「JPRSサーバー証明書発行サービス」を、日、2016年4月26日より提供することを発表しました。 近年、インターネットの安心・安全な利用を推進するため、Webサービスの信頼性向上と利用者保護の観点からWebサイトにサーバー証明書を設定することが求められています。サーバー証明書を設定し、TLS/SSL[*2]を導入することは、偽のWebサイトを利用したフィッシングや通信の盗聴による情報漏えいなどを防ぐための有効な手段の一つです。検索サービスの最大手であるGoogleが、検索結果の表示アルゴリズムにおいて、Webサイトに有効なサーバー証明書が設定済みかどうか

  • StartComでお手軽SSL証明書を維持する(更新編)

    StartCom Free SSL Certification Authorityといえば、Class 1 SSL証明書を無料で1年発行してくれるStartSSLというサービスを提供してる便利どころ。 認証も該当ドメインでメールを受け取るだけと簡単で、自宅サーバ辺りでHTTPSをお手軽に提供する人にうってつけ。 オレオレ証明書より良い印象になるのではないでしょうかね。 うちでも使っているStartSSLの証明書がそろそろ有効期限を迎えそうで、これまで何度か更新に手間取って失効させたりしていたので、いい加減自分のメモも兼ねて記事を書くことに。 初回1年目の作成方法(サインアップ) 日語表記が無いので、ちょっと取っつきにくいかもしれないんだけど、アカウントを新規に作って1年目を運用する手順を書いたサイトは、数多く存在しているのでそちらを参考に。 例えば、Windows Maniaxさんとかフ

    StartComでお手軽SSL証明書を維持する(更新編)
  • Archived MSDN and TechNet Blogs

    If you were looking for MSDN or TechNet blogs, please know that MSDN and TechNet blog sites have been retired, and blog content has been migrated and archived here. How to use this site Archived blogs are grouped alphabetically by the initial letter of the blog name. Select the initial letter from the TOC to see the full list of the blogs. You can also type the name of the blog or the title of the

    Archived MSDN and TechNet Blogs
  • SSL証明書セットの秘密鍵(.keyファイル)と証明書(.crtファイル)を,まとめたPKCS#12形式に変換してみた - Y型ヒキコモリ日誌

    以前のStartSSLで発行した証明証を、Windows Serverで使いたい。 そんな訳で、秘密鍵(*.key)と証明書(*.crt)を、PKCS#12(*.p12)形式へ変換してみたー。 まずは、Linux環境がありOpenSSLが導入済みで、既に証明証を使っている場合。 この場合は非常に簡単で、次のコマンドをターミナルで実行。 root@localhost:~# openssl pkcs12 -export -inkey /etc/apache2/server.key -in /etc/apache2/server.crt -out /etc/apache2/server.p12 Enter pass phrase for /etc/apache2/server.key:(秘密鍵のパスフレーズ入力) Enter Export Password:(インポートするときのパスワード) V

    rakino
    rakino 2012/06/04
    やったことあるけどオプション微塵も覚えてなかったのでブクマ
  • SSL用証明書の作成(Windows編)

    Windows環境でopensslによる各種の鍵や証明書の発行について整理しました。 Linux系は結構いろいろなサイトで紹介されていますが、Windowsについては環境が異なることからなかなかそのままではうまくいきません。おやじも何度かトライしては失敗してきたので、ここで整理しておくことにしました。今回は、たまたまBBSでクライアント証明書に関する話題もあがっていたので、それについても整理しました。 その後、初めに整理した方法ではクライアントがInternetExploreでは問題ないが、Netscape ではうまくインストールできないことが判明しました。また、万が一の場合の証明書の失効処理も配布されているopensslのバイナリにバグがあり、index.txtが壊れるという問題がありうまくできないことが判明しました。いろいろ探し回ったのですが、最新のバイナリがどうしても見つからなかった

  • 1