タグ

sslとLet’s Encryptに関するtonoooooのブックマーク (3)

  • Wildcard Certificates Coming January 2018 - Let's Encrypt

    Update, March 13, 2018 Wildcard certificate support is live. Let’s Encrypt will begin issuing wildcard certificates in January of 2018. Wildcard certificates are a commonly requested feature and we understand that there are some use cases where they make HTTPS deployment easier. Our hope is that offering wildcards will help to accelerate the Web’s progress towards 100% HTTPS. Let’s Encrypt is curr

  • Let’s Encrypt あらため certbot でSSL証明書インストール

    この記事は古いです。現在ではほとんどのLinux Distributions がcertbotのパッケージをサポートしているはずですので、そちらを使ってください。 カスタムで設定を入れる必要があるとすると、証明書が更新した後に該当するサービス(dovecot, postfix など)をどうやってリロードするかだと思います。 これは、/etc/letsencrypt/renewal-hooks/post  に 100-dovecot のようなファイルを作って、 /bin/systemctl restart dovecot.service のような形で設定すればOKだと思います。 Let’s Encrypt がついにβフェーズを終わって正式リリースされました。そして、EFF提供のcertbotになりました。 インストールと設定も、βのころに比べると格段に楽になりました。 まず、https://

    Let’s Encrypt あらため certbot でSSL証明書インストール
  • Let’s EncryptとNginx : セキュアなWebデプロイメントの現状 | POSTD

    最近まで、SSL暗号化通信は「あると好ましい機能」という程度にしか考えられていませんでした。そのため、安全なのはアプリのログインページだけというサービスが数多く存在していました。 しかし、状況は良い方向へと変化しています。現在では暗号化は必須と考えられ、ほとんどの開発者が導入を義務付けています。また、巨大検索エンジンGoogleでは、SSLの導入が検索結果の順位を決定する要因にさえなっています。 しかし、SSLが広範に普及しているにも関わらず、セキュアなWebサービスを構築することは、未だに面倒で、時間がかかり、エラーの原因になりやすいと考えられています。 最近この分野では、 Let’s Encrypt が、SSL証明書をより広く普及させ、Webサイトのセキュリティ維持に係るワークフローを大幅に簡略化しようと取り組んでいます。 強力なWebサーバNginxや、他のハードニング方法と組み合わ

    Let’s EncryptとNginx : セキュアなWebデプロイメントの現状 | POSTD
  • 1