タグ

SSLに関するmktakuyaxのブックマーク (2)

  • 学生にも手が届く! StartSSL で StartCom CA Class 2 SSL サーバ証明書を取得する | Web開発者の日常

    こんにちは! 札幌で大学に通いながらソーシャルゲーム会社でバイト戦士をしている、たけです。 タイトルにもあるように、この度 StartCom CA Class 2 SSL サーバ証明書を取得しました。 SSL サーバ証明書とは SSL/TLS を使った暗号化通信、サイト運営者の身元証明を行うときにを使う証明書です。 暗号化通信を行うだけであれば、自分で証明書(公開鍵を含んでいる)と秘密鍵を生成してサーバに設定することで出来ますが、ブラウザで開く際に証明書のエラーが表示されます。 これは属にオレオレ証明書(≒自己署名証明書)と言い、「私は魔法少女です(自称」と言っているようなものです。信用できる第三者機関による署名が無いので、その人が当に正しい運営者であるか分かりません。 そこで、信用できる第三者機関(認証局)に署名を依頼して、正しい運営者であると証明してもらいます。 認証局 (CA: C

    学生にも手が届く! StartSSL で StartCom CA Class 2 SSL サーバ証明書を取得する | Web開発者の日常
  • NginxでHTTPS : ゼロから始めてSSLの評価をA+にするまで Part 1 | POSTD

    数年前、Webは全体的に暗号化されていませんでした。HTTPSはWebページの最も重要な部分だけのために確保されていました。暗号化が必要なのは大切なユーザデータだけで、Webページの公開される部分は暗号化せずに送ってもいいということで意見が一致していました。 しかし、 今は 状況 が 違います 。現在では、どんなWebトラフィックでも暗号化されていないのは良くないということが分かっているので、Webサイトを運営する誰もがコンテンツに関係なく強固なHTTPSを設定しなければなりません。 お恥ずかしい話ですが、私自身のWebサイトは2年近くも全くHTTPSをサポートしていませんでした ^(1) 。 Eric Mill の 今すぐ無料でHTTPSに切り替えよう という素晴らしい記事が最終的に私に喝を入れてくれました。私は休暇中、HTTPSをセットアップして Qualys SSL Report

    NginxでHTTPS : ゼロから始めてSSLの評価をA+にするまで Part 1 | POSTD
  • 1