タグ

sslに関するrooshのブックマーク (5)

  • KUSANAGIでSSL自動更新に失敗する場合のリカバリ策

    KUSANAGI for ConoHaを使っているんだが、URLにwwwをくっつけてないせいでSSLの自動更新に失敗してしまう。 当にwwwが無いせいなのかは自信を持ってそうだとは言えないが、エラーを見る限りはwww.nakayan.jpを見に行こうとしてるっぽい。 いつか直そう、そう思っているうちにSSLの期限が切れてしまったので、慌てて回避策を探してみた。 SSLの自動更新が失敗しているので、手動で更新しようと下記のコマンドを投入する。 # kusanagi update cert すると、エラーでどうしても更新できない。 仕方ないので、別コマンドを使う。 # kusanagi ssl --email [email protected] nakayan.jp 実行してみると、wwwが無いぞというメッセージは変わらないが、処理は流れているようだ。 www無しでも、wwwを勝手に付けて見に行

    KUSANAGIでSSL自動更新に失敗する場合のリカバリ策
    roosh
    roosh 2021/08/13
    全く同じ症状、全く同じ解決法。
  • 今なぜHTTPS化なのか?インターネットの信頼性のために、技術者が知っておきたいTLSの歴史と技術背景

    【変更履歴 2018年2月15日】当初の記事タイトルは「いまなぜHTTPS化なのか? 技術者が知っておきたいSEOよりずっと大切なこと ― TLSの歴史技術背景」でしたが、現行のものに変更しました。現在GoogleではWebサイトのHTTPS対応と検索結果の関係を強調しておらず、記事の趣旨の一つにも来は独立した問題であるSEOとHTTPS化を関連付けるという根強い誤解を解くことがありますが、当初のタイトルではかえってSEOとHTTPSを関連付けて読まれるおそれがあり、また同様の指摘もいただいたことから変更いたしました。 HTTPとHTTPSは、共にTCP通信上で動作します。したがって、いずれもTCPハンドシェイクで通信を開始します。 HTTP通信の場合には、このTCPハンドシェイク直後に、HTTPリクエストとレスポンスのやり取りが始まります。このHTTPのやり取りは平文通信であり、途

    今なぜHTTPS化なのか?インターネットの信頼性のために、技術者が知っておきたいTLSの歴史と技術背景
  • WordPressをLet’s Encryptで常時SSL(HTTPS)化する

    CentOS7、nginx1.11上のWordPressサイトをSSL化する、そしてHTTP2を使う。 ちなみにHTTPS通信用の証明書作成のためには、対象サーバにドメイン名でアクセスできる必要がある。IPに対する証明書作成はできない仕組みとのこと。 なので、前回の記事でWordPressを作った後、ドメインを取得して、ドメインからアクセスできるようにしておく。 CentOS7, nginx1.11, php7-fpm, MySQL5.7でWordPress動かす 概要 常時SSL(HTTPS)化について 常時SSL化の目的は4つ、ざっくり整理すると セキュリティ:公衆無線LANからの接続においてクッキーの盗聴リスクを防ぐ HTTP/2対応:現在はSSLの場合のみHTTP/2が使用可能、ただしChromeはOpenSSL1.0.2以降が必要 SEO:HTTPSサイトは有利、らしい リファラ

    WordPressをLet’s Encryptで常時SSL(HTTPS)化する
    roosh
    roosh 2016/09/21
  • Heartbleed禍のOpenSSLは「もはや修復不能」。OpenBSDがフォーク版開発へ

    Heartbleed禍のOpenSSLは「もはや修復不能」。OpenBSDがフォーク版開発へ2014.04.24 18:005,194 satomi サイトがじわじわ来ますね…。 OpenSSLのヘマでHeartbleedなんてバグができてしまい、コードを虱潰しに当たっていたテオ・デ・ラート氏率いるOpenBSDプロジェクトが「こりゃ修復不能だ」と判断、フォーク版「LibreSSL」の開発に乗り出しました。 Ars Technicaからのメール取材に対し、ラート氏はOpenSSLのダメっぷりをこのように書いています。 うちのグループでは1週間かけてOpenSSLのソースツリーのうち半分を削除した。どれもい残しをそのまま散らかしてるみたいな不要なところさ。 オープンソースのモデルでは、コードがわかる人間が頼みだ。透明性が頼み。ところがこれがまったくクリアなコードベースじゃないわけよね。なぜ

  • まさに血を吹く心臓。ネット業界震撼の「Heartbleed」ってどんなもの?

    まさに血を吹く心臓。ネット業界震撼の「Heartbleed」ってどんなもの?2014.04.11 12:358,420 福田ミホ 問題は1行のコードに。 パスワードやメール内容、決済情報など、暗号化されるはずのデータが筒抜けになってしまうバグ「Heartbleed」が発見されました。カナダ政府が確定申告サービスを閉鎖するほどの緊急事態になっていますが、実際どんな仕組みのバグなんでしょうか? 米ギズのエリック・ライマー記者が、コードの核心部分についてわかりやすいメタファーで解説してくれています。 Heartbleedがどんなものかざっくりいうと、OpenSSLという、コンピュータとサーバにお互いの素性を知らせ合うためのセキュリティプロトコルのバグです。このOpenSSLのバグのために、米Yahoo!Flickr、Imgurといったサイト(リストはここに)が数年間セキュリティ面で脆弱な状態の

  • 1