タグ

HTTPSとアクセスに関するyohane00のブックマーク (2)

  • サーバー群への管理者アクセス権限を統制する | ロードバランスすだちくん

    シンジです。sshを利用してサーバーへアクセスする際、IDとパスワードでrootにダイレクトアクセスさせてるケースもままあるでしょうが、監査も通らないし乗っ取りリスク高すぎ問題なので辞めたいところです。クラウドを日常的に利用する方々の場合、通常は証明書認証によってサーバーログインを行っていると思います。証明書ファイルが次々と増えていく問題、証明書ファイルを手に入れれば多くの人がサーバーにログインできちゃう問題は目をつぶるしかないのか。 そこでエンプラなどでは、「踏み台サーバー」を作って、そこでアクセス権限をコントロールすることで、サーバーログインへの統制を図るわけですが、第一踏み台から第二踏み台へそして第三踏み台とかいう絶望も現実的に存在している実状です。そもそも、エンプラが踏み台サーバーを自前で作るわけがなく、そういう製品を購入して作ってもらう、はい数千万円、保守費毎年よろしくみたいな世

    サーバー群への管理者アクセス権限を統制する | ロードバランスすだちくん
  • httpでアクセスしたいのにhttpsへリダイレクトされて悩んだ(HSTSまたはStrict-Transport-Securityの沼) - Qiita

    httpでアクセスしたいのにhttpsへリダイレクトされて悩んだ(HSTSまたはStrict-Transport-Securityの沼)SSLheaderredirectHTTPS 解決まで時間がかかったので自分への戒めとして残しておく [事象] httpでアクセスしたいのにhttpsでのアクセスにリダイレクトする ERR_SSL_PROTOCOL_ERRORとブラウザに言われる これはSSLに対応していないサーバにhttpsでアクセスしたため [ポイント] サーバにSSLの設定はしていない アプリケーションでもリダイレクトの設定はしていない でもhttpsになる。。。 [原因] レスポンスヘッダで以下を返却していることで そのドメインではブラウザがhttpsでアクセスするように求めていると理解する includeSubDomainsがあることで、サブドメインまで対象となる。 [解決方法]

    httpでアクセスしたいのにhttpsへリダイレクトされて悩んだ(HSTSまたはStrict-Transport-Securityの沼) - Qiita
  • 1