タグ

sslに関するtomorrowkeyのブックマーク (3)

  • 無料SSL証明書+Gehirn RS2でセキュアなドメイン環境をキメる!

    Gehirn RS2が独自SSL証明書に対応したので、無料のSSL証明書を使ってセキュアなドメイン環境をキメる手順。(s1 TEST TYPEでは独自SSL証明書は使用できません。s2,s3,s4のPRODUCTION MODELよりお使いいただけます。) 今回使うのはStartSSLというところで無料で各種ブラウザに対応したSSL証明書を発行してくれる認証機関です。オレオレ証明書じゃなくて正規の認証局なのでブラウザの警告も出ません。 StartSSLは無料だと1年間有効な証明書が発行されます。ワイルドカードは発行できません。有料登録するとワイルドカード証明書が発行できるようになります。なお、無料でも発行数に制限はないので持ってるドメイン全部発行しても0円です。 まずはStartSSLにユーザー登録。こちらのフォームからどうぞ。 登録メールアドレスに確認コードが送信されますので確認コードを

    無料SSL証明書+Gehirn RS2でセキュアなドメイン環境をキメる!
  • WordPress.com

    The address security-talk.wordpress.com cannot be registered. Site names can only contain lowercase letters (a-z) and numbers. But you can sign up and choose another one.

  • AndroidアプリケーションのSSL通信をプロキシで解析する(1)

    0x00. はじめに Androidアプリケーションの解析の際に、それがどのようなSSL通信を行っているかが重要となる場面がある。そのようなとき、Doormanのようなローカルプロキシでその通信をフックすることができれば目的が達成できる。 しかし通常の(PC上の)ウェブブラウザのSSL通信と同じように、Androidにも元々「信頼できるもの」として扱われるルート証明書群がインストールされており、これらの証明書を元にSSL通信が実施されてしまう。ただ単にローカルプロキシでSSL通信をフックしようとしても、当然「偽物の証明書である」としてエラーとなってしまうため、プロキシでのフックを実施するためには少し工夫が必要となる。いくつかの方法が考えられるが、このエントリではまず筆者が一番はじめに試した方法を紹介する。 0x01. 対象 まず、今回はURLConnectionクラスを使ったSSLのアクセ

  • 1