タグ

sslに関するxai1981のブックマーク (6)

  • Let's Encrypt で証明書を取得した時の手順備忘録 - Qiita

    はじめに Let's encrypt がBeta リリースされ、ユーザ登録無しで誰でも無料のSSL/TLS 証明書を作成できるようになりました。 ここではLet's encrypt で証明書を発行する手順について、自分が作業をした時の手順を備忘録として残しておこうと思います。 事前準備等 今回はFedora 23 上でLet's Encrypt の証明書を発行する手順について説明していきます。 今回の手順では割愛しますが、Let's encrypt で証明書を発行するために、事前にドメインを取得しDNS から名前解決(A/AAAA or CNAME)できるように設定をしておいてください。 今回証明書を発行する環境では既にApache がインストールされており、後術するwebroot オプションを使用して証明書を取得していきます。 letsencrypt クライアントの取得 Git からリポ

    Let's Encrypt で証明書を取得した時の手順備忘録 - Qiita
  • OpenSSLでpfx形式、PKCS#12形式をPEM形式に変換する

    OpenSSLでpfx形式、PKCS#12形式をPEM形式に変換する opensslコマンドを使って、pfx形式、PKCS#12形式(IISのSSLサーバ証明書をエクスポートしたものなど)をPEM形式(ApacheやOpenSSLの標準)に変換する。 $openssl pkcs12 -in input.pfx -out output.pem この場合、input.pfxに含まれているのもすべてがoutput.pemに出力される。 (秘密鍵、サーバ証明書、中間証明書、ルート証明書) サーバ証明書や秘密鍵を個別に取り出すには以下のようにする。 秘密鍵のみ取り出す $openssl pkcs12 -in input.pfx -nocerts -out output_key.pem 抜き出した秘密鍵を暗号化する必要がなければ「-nodes」を付ける $openssl pkcs12 -in inpu

    OpenSSLでpfx形式、PKCS#12形式をPEM形式に変換する
  • httpとhttpsの違いは、直球と魔球くらい違う|BLOOM JOURNAL

    どうもーブルームプロモーションの高橋です。 以前の記事 「httpとは、WEBページを呼び出す呪文です。」では、「httpは異世界とやりとりするための呪文」であるとファンタジックにお伝えしました。(下記の画像からリンクします。未読の方はまずこちらから!) 今回は、httpに似ているhttpsについてお伝えします。 httpsは、httpにセキュリティ機能を追加したもので、Webページとの通信を暗号化したものです。 大手企業の個人情報漏洩に関するニュースも記憶に新しいですが、Webページでは特に「フォームなどで入力してもらった個人情報を不正アクセスから守ること」が重要です。 httpsは、大事な個人情報を渡すユーザーとしても、個人情報を受け取るサイト運営者としても、理解するべき大切な仕組みです。 WEB入門編ですが、おさえておきましょう。 ※Googleからのhttps系情報で知っておくべき

    httpとhttpsの違いは、直球と魔球くらい違う|BLOOM JOURNAL
  • 四季倶楽部 セキュリティ警告画面について

  • 第3回 SSL証明書ビギナー歓迎! httpsから始まるURLの役割と仕組みを0から学ぼう | gihyo.jp

    Webデザイナーなら知っておくべき サーバ知識相談室 第3回SSL証明書ビギナー歓迎! httpsから始まるURLの役割と仕組みを0から学ぼう 昨年12月に話題になっていた、次のニュースを覚えていますか? 痛いニュース(ノ∀`) : Firefoxでハローワークのサイトを開くと警告「安全性が確認できません⁠」⁠ - ライブドアブログ 要約すると、ハローワークのサイトをFirefoxで開くと「接続の安全性が確認できない」という警告画面が出て、サイトが表示されない事態になっていたというニュースです。さてここで「うわー、ハローワークいけてないな」と思われた方に質問です。このニュースが言っていることがきちんと分かりましたか? 「ハローワークが何かやらかしたようだ」ということは分かると思います。そして、ニュース内で「証明書」という単語が何回か出てくるため、もしかしたらSSL証明書がらみで何か失敗した

    第3回 SSL証明書ビギナー歓迎! httpsから始まるURLの役割と仕組みを0から学ぼう | gihyo.jp
  • 今更聞けないSSL/HTTPS - Qiita

    SSL/HTTPSの仕組みをざっくり理解しながら、 オレオレHTTPSの稼働まで。 0.そもそもSSLって何? 概要 SSLサーバー証明書とはウェブサイトの所有者の情報、送信情報の暗号化に必要な鍵、発行者の署名データを持った電子証明書です。 SSLサーバーには主に二つの役割があります。 証明書に表示されたドメインの所有者であることの証明 ブラウザとウェブサーバー間でのSSL暗号化通信の実現 一般的には、第三者サービスがWHOISと企業実在情報を照会して証明書を発行します。証明書を発行する人を認証局といいます。 よし、SSLサーバー証明書をつくればいいんだな。 オレオレSSLとは "俺自身が認証局になることだ…" 社会的信用はないSSLなので運用には注意してください。 その前に、暗号化ってなんですか? # encoding: utf-8 require 'OpenSSL' def encry

    今更聞けないSSL/HTTPS - Qiita
  • 1