タグ

2015年8月11日のブックマーク (3件)

  • TLS Cipher Suite

    TLS/SSL 暗号スイート TLS/SSL では,ハンドシェイクプロトコルによってサーバとクライアントの双方が利用可能な暗号アルゴリズムを決定します.利用する暗号アルゴリズムは,鍵交換方法(RSA, DHなど),共通鍵暗号アルゴリズム(AES, RC4 など)と暗号動作モード (CBC,GCM など) ,およびハッシュ関数(MD5, SHA1 など)の組み合せで,暗号スイート (Cipher Suite) と呼ばれます. TLS/SSL プロトコルにおいて,どの暗号スイートを使うかは通信の安全性に大きな影響を及ぼします.そのため,安全性が低い暗号スイートは使わないようにするなど,サーバおよびクライアントにおける適切な設定が必要です. TLS における暗号スイートの検索がWebサイト TLS Ciphersuite Search で行えます.暗号強度の評価 (Weak, Secure, R

  • LinuxにApacheとOpenSSLをソースからビルドしてインストールする - Qiita

    こちらの記事がとても良記事だったので、ビルドの勉強のために自分でやってみました。 Apache HTTP Serverのビルドを始めよう 自分でソールからビルドしてみると、共有ライブラリ(=ダイナミックリンクライブラリ,シェアードライブラリ)や.soファイルの仕組みがよくわかるようになります。 環境 CentOS 6.5 httpd 2.2.29 openssl 1.0.1j 他のディストリビューションでもやり方はほとんど同じだと思います。 ターゲット構成 /opt/openssl/ にopensslをインストール /opt/httpd/ にApacheをインストール 準備 ビルドに必要なパッケージを入れます。 # コンパイルするのに必要 $ sudo yum install -y gcc make # opensslをビルドするのに必要 $ sudo yum install perl z

    LinuxにApacheとOpenSSLをソースからビルドしてインストールする - Qiita
  • [iOS 9] iOS 9 で追加された App Transport Security の概要 | DevelopersIO

    はじめに iOS 9 で追加された「App Transport Security」について調べてみましたのでご紹介します。 目次 App Transport Security とは App Transport Security の基動作 Info.plist に例外を設定 Info.plist の設定例 SSL/TLS 暗号スイート ログ出力について まとめ App Transport Security とは App Transport Security (以降、ATS と呼びます) は iOS 9.0 または OS X 10.11 以上で有効な機能であり、アプリとウェブサービスとの間のセキュアな接続のために利用できます。 ATS が有効の場合、HTTP での通信はできません。また、Apple が推奨する必要条件を満たさない接続は強制的に接続失敗扱いになります。例えば、Apple 推奨の

    [iOS 9] iOS 9 で追加された App Transport Security の概要 | DevelopersIO