タグ

SSLに関するu-korinのブックマーク (5)

  • SSL証明書のインストール方法

    [Apache] SSL証明書のインストール方法。 認証機関から送られる証明書(crtファイル)はテキストファイルですので、これをサーバ上に保存します。 その後httpd.confを修正します。修正箇所は三箇所。 SSLEngine on SSLCertificateKeyFile /usr/share/ssl/private/www.ksknet.net.key SSLCertificateFile /usr/share/ssl/private/www.ksknet.net.crt これでapacheを再起動すれば完了です。うまく行かない場合には以下のことが考えられます。 1. httpd.confで設定したファイルのパスが間違っている。 httpd.confを再確認してください。 2. 証明書とプライベートキーが合致していない。 プライベートキーと証明書のModulusを比較して一致し

  • Apache 2.0(Windows) + SSL + Tomcat 4.1

    Windows + J2SDK 1.4 + Apache 2.0 + SSL + Tomcat 4.1 セットアップ ここでは Windows 上で Apache 2.0 + SSL の環境を構築する手順について説明します。 準備 下記ファイルをダウンロードします。 J2SDK 1.4.2_02 http://java.sun.com/j2se/1.4.2/ja/download.html から 「Windows オフラインインストール」の「SDK」をダウンロードします。 Apache 2.0 http://hunter.campbus.com/ から Apahce 2.0 をダウンロードします。 ここでは Apache 2.0.48Apache_2.0.48-Openssl_0.9.7c-Win32.zip をダウンロードします。 Apache-Tomcat mod_jk

    u-korin
    u-korin 2010/04/21
  • Apache-SSLのデジタルID(証明書)の取得

    以前はApache-SSLのデジタルIDを発行しているCA(認証局)は、南アフリカの Thawte Consultingだけでしたが、現在は日ベリサイン・セコムトラストネットも発行しています。 Thawte Consultingは、ネットスケープのナビゲーターと、 マイクロソフトのインターネットエクスプローラ(バージョン3.0以降)に CAとして登録されいるので、発行されたデジタルIDを使用してサーバを 運用すると、ブラウザがつながった時に警告がでないで、すんなりと利用できます。 Thawte ConsultingからデジタルIDを取得するために必要なことは... 組織のドメイン名を取得する 秘密鍵を生成する CSRを生成する オンラインで認証の依頼をする 依頼書(紙)に必要事項を記入する 会社の登記簿謄を用意する 依頼書と登記簿謄を郵送する 取得費用を支払う 電話での確認に答える

  • CSRの作成方法 (Apache+ModSSL)

    [Apache] CSRとは署名要求(Certificate Signing Request)のことで、これに署名をしてもらったものがSSLサーバ証明書になります。以下CSRの作成方法。 [プライベートキー(秘密鍵)の作成] cd /etc/httpd/conf/ssl.key openssl genrsa -des3 -rand file1:file2:...:file5 1024 > www.ksknet.net.key_with_pass ファイルは適当に選んでください。apacheのアクセスログなどがよいでしょう。 パスワードを聞かれるので覚えやすいパスワードを入力してください。 Enter PEM pass phrase: Verifying password - Enter PEM pass phrase: これで1024ビットのプライベートキーが生成されます。 このプライベー

  • Stardust from cometheart

    あるソフトウェア開発者の覚書。Mac OS XのCocoaプラットホームでの開発がメイン。一時はRuby on Railsなども触っていたが、いまはすっかり忘れてしまった。いつも開発でいろいろなblogにお世話になっているので、このblogがなにかの役にたつとうれしい。 2014年8月4日、アップルから突然メールがきた。codesignの仕様がMac OS 10.9.5以降はversion 2のものでないと認証されなくなり、これまでの codesign version 1の製品では、アプリケーション起動時に「認証していないアプリ」として警告がでるようなる。 codesign version 2にするには、Mac OS 10.9 以降の xcode で build しなおせば,自動的に version 1から version 2 に切り替わる。 しかし、古いアプリケーション(たとえばPPC

    u-korin
    u-korin 2007/09/18
  • 1