タグ

SSLに関するw6500のブックマーク (5)

  • Facebookアプリ「HTTPS+OAuth2.0」の利用を義務付けへ

    ブログヘラルドで知りましたが、今後、Facebookアプリは「HTTPS+OAuth2.0」の利用が義務付けられることになるようです。 Facebookから開発者へ: OAuthとHTTPSを利用せよ(原文) ユーザーが楽しさと安全性と言う究極の選択を行わなければいけない状況を避けるため、フェイスブックは、HTTPSの利用に対する期限を開発者に向けて定めた(OAuth 2.0の利用も併せて)。 FacebookアプリをHTTPSでアクセスできるようにすることで、利用ユーザーはFacebookに対し、常にセキュアな接続でアクセスすることができます。 関連記事:Facebookページにアクセスして「通常の接続(http)に切り替えますか?」と表示される問題について すぐに移行が必要というわけではなく、約5ヶ月の移行期間が設定されています。詳細は次項のロードマップをご覧ください。 1.ロードマッ

    Facebookアプリ「HTTPS+OAuth2.0」の利用を義務付けへ
  • IE×Flash×SSL : tech.kayac.com - KAYAC engineers' blog

    最近めっきりソースを書く機会を失ったkusagayaです。 以前IE×Flash×SSLではまったことを書こうと思います。 以前やった案件でSSLを使う案件があったのですが、 その際にFlashが表示されないという現象がありました。 コードを書き換えた覚えもないし、Firefoxで確認しても普通に表示される。 ちょっと前にIEで確認した時も普通に表示されていたしなーと思っていたんですが、 実はその時はまだSSLで通信しておらず、 見れなくなったのはSSLで通信するように変えてからだということがわかりました。 弊社nagayasuがIEとFlashとSSLで何か問題があったことを覚えていたので、 それで調べてみたら一発でした。 みなさんもはまっていたみたいですね、大量の記事が引っかかりました。 「Pragma:no-cache」 これがあるのが原因とのこと。 記事を読んでみると 「Inter

    IE×Flash×SSL : tech.kayac.com - KAYAC engineers' blog
  • PKIの基礎を理解しよう!

    インターネットにおける電子商取引のリスク インターネットが急速に普及し、商取引のインフラとしても当たり前のように使われるようになっている。特に最近ではASP(Application Service Provider)という形態でマーケットプレースの提供なども目立つようになってきている。 これに伴って、どのように電子商取引におけるセキュリティを保ち、安全性を確保するのかが大きな課題になっている。ここではまず、インターネットというインフラを電子商取引に使用する場合に、どのようなリスクが存在するのかを考えてみよう。主に以下の4つがそのリスクとして考えられている。 「盗聴」については解説するまでもないだろう。電子商取引においては企業のデータや取引データなど、他人に知られては困るものが飛び交うことになる。これらのデータを他人が盗み見てしまうというのがこの「盗聴」である。 上記の「盗聴」がインターネッ

    PKIの基礎を理解しよう!
    w6500
    w6500 2010/05/12
  • ApacheのSSL対応化と環境設定

    ApacheでSSLを利用するには、モジュールを組み込むかパッチを適用する必要がある。そのため、Apacheのインストール時にSSL化を行わなければならない。今回は、OpenSSLを使う方法と、Apacheインストール後に最小限やっておくべき環境設定について紹介する。 前回はApacheの基的なインストール方法を紹介して終わったが、今回はその続きとして、SSL(Secure Sockets Layer)とApacheを連携させる場合のインストールや、インストール後に行っておくべき便利な設定について紹介する。 ApacheでSSLを使うには クレジットカード番号に限らず、プライベートな情報の入力を求めるWebサイトでは、通信を暗号化する技術が欠かせない。それを実現するのがSSLだ(SSLについては携帯通信技術トレンド第2回を参照していただきたい)。稿では、ApacheとSSLを組み合わせ

    ApacheのSSL対応化と環境設定
    w6500
    w6500 2010/05/12
  • SSLによる安全なWebサイト作り

    アクセス制限をもってしても、盗聴や改ざんには対応できない。通信経路をセキュアにしなければならない。今回は、SSLを用いてより信頼性の高いWebサイトを構築する方法を紹介する。 IP認証、ユーザー認証、データベース認証と、Webコンテンツの閲覧を制限する方法を順に紹介してきた。しかし、盗聴や改ざんには対応できない。従って、悪意を持った第三者が、個人情報や機密情報を盗聴するかもしれない。ちょっと探せば、ネットワークの通信を盗聴するためのツールが無料で公開されているのが現実だからだ。 盗聴や改ざんから身を守るには、通信信号を暗号化するのが最も簡単かつ確実な方法である。Web、すなわちHTTPの通信の暗号化には、SSL(Secure Socket Layer)を用いるのが一般的だ。なお、ApacheへのSSLの組み込み方法については連載第4回の「ApacheのSSL対応化と環境設定」を参照していた

    SSLによる安全なWebサイト作り
    w6500
    w6500 2010/05/12
  • 1