タグ

sslに関するnilabのブックマーク (16)

  • 【10月19日19:45更新】一部環境における証明書エラーについて

    今回の障害に関する詳細につきましては、『10月13日に発生した証明書エラーについてのご報告(続報)』をご覧ください。 平素は弊社サービスをご利用くださいまして、誠にありがとうございます。 弊社の中間CA証明書が誤って一部OSおよびブラウザにより一時的に除外されておりました。 現在復旧をしておりますが、環境によってはキャッシュの影響によりエラーが表示される場合がございます。 ご利用のお客様には多大なるご迷惑をお掛けいたしまして、誠に申し訳ございません。 ■対象 ・クイック認証SSL ・企業認証SSL ・Alpha SSL ・クラウドSSL ■発生時刻 2016年10月13日(木)18:00 16:00頃 ~ 2016年10月13日(木)20:30頃 ※障害発生時刻に誤りがありました。謹んでお詫び申し上げます。 ■影響範囲 中間CA証明書失効エラー ■背景 グローバルサインでは複数のルート証明

    【10月19日19:45更新】一部環境における証明書エラーについて
    nilab
    nilab 2016/10/14
    「弊社の中間CA証明書が誤って一部OSおよびブラウザにより一時的に除外」「今回の事象はキャッシュの影響によるため、4日間経過すればエラー表示は解消されます」「SHA256にて再発行が難しい場合、4日間お待ちください」
  • iOS実機のSSL通信をプロキシによって傍受したり改ざんする方法 - Qiita

    はじめに スマートフォンアプリ開発でAPIを介しWeb/APIサーバーとやりとりをする場合、「httpsを使っていれば通信はユーザーにバレない」なんてことはなく、Webアプリでツールを使ってできるのと同じようにユーザーには通信内容の確認や改竄などができます。 そのため、そのことを前提にアプリやサーバーAPIの設計と実装を行わない場合、アプリ利用者によるゲームスコア結果送信の改竄や、ソーシャルゲームにおけるレイドボスなどへのダメージ操作、ECサイトアプリでの購入操作なども可能になってしまいます。 また、最近自分は「無料で音楽聴き放題!! - ネットラジオ」というアプリをリリースしたのですが、このアプリに導入するスタティックリンクライブラリが不明な外部サーバーへ通信していないか、SSLを使用しているつもりがそうでない通信をしてしまっていないかのチェックをするため、自分はmitmproxyという

    iOS実機のSSL通信をプロキシによって傍受したり改ざんする方法 - Qiita
    nilab
    nilab 2016/01/06
    iPhone - iOS実機のSSL通信をプロキシによって傍受したり改ざんする方法 - Qiita
  • SSL3.0の脆弱性への対応について - 愛知県図書館

    nilab
    nilab 2015/10/19
    SSL3.0の脆弱性への対応について - 愛知県図書館
  • HTTPS をランキング シグナルに使用します

    +1 ボタン 2 AMP 11 API 3 App Indexing 8 CAPTCHA 1 Chrome 2 First Click Free 1 Google アシスタント 1 Google ニュース 1 Google プレイス 2 Javascript 1 Lighthouse 4 Merchant Center 8 NoHacked 4 PageSpeed Insights 1 reCAPTCHA v3 1 Search Console 101 speed 1 イベント 25 ウェブマスターガイドライン 57 ウェブマスタークイズ 2 ウェブマスターツール 83 ウェブマスターフォーラム 10 オートコンプリート 1 お知らせ 69 クロールとインデックス 75 サイトクリニック 4 サイトマップ 15 しごと検索 1 スマートフォン 11 セーフブラウジング 5 セキュリティ 1

    HTTPS をランキング シグナルに使用します
    nilab
    nilab 2014/08/14
    「全体的に見ると、このシグナルは良質なコンテンツであるといった、その他のシグナルほどウェイトは大きくありません」Google ウェブマスター向け公式ブログ: HTTPS をランキング シグナルに使用します
  • Lifewire: Tech News, Reviews, Help & How-Tos

    Google Fi Turns 10: New Plans, More Data, and Global 5G Expansion

    Lifewire: Tech News, Reviews, Help & How-Tos
    nilab
    nilab 2013/12/01
    libnss3 - What is libnss3 : " Network Security Services (NSS) is a set of libraries designed to support cross-platform development of security-enabled server applications."
  • Mobile Creation | ソフトバンク

    Mobile Crationは2024年4月15日をもって終了いたしました。 SoftBank スマートフォン における技術情報につきましては SoftBank スマートフォン サービス開発支援サイトをご利用ください。

    nilab
    nilab 2011/01/19
    WEB & NETWORK SSL/TLS
  • MDaemonのIMAPとIMAP over SSL

    nilab
    nilab 2011/01/13
    IMAPs (IMAP over SSL) 「IMAPプロトコルにTLS/SSLでの暗号化を加えた通信プロトコル」MDaemonのIMAPとIMAP over SSL
  • InfoQ: HTTPSコネクションの最初の数ミリ秒

    ほとんどの人がHTTPSとSSL (Secure Sockets Layer) を結びつけて考えます。SSLは1990年代半ばにNetscape社が開発した仕組みですが、今ではこの事実はあまり正確でないかもしれません。Netscape社が市場のシェアを失うにしたがって、SSLのメンテナンスはインターネット技術タスクフォース(IETF)へ移管されました。Netscape社から移管されて以降の初めてバージョンはTransport Layer Security (TLS)1.0と名付けられ、1999年1月にリリースされました。TLSが使われだして10年も経っているので、純粋な"SSL"のトラフィックを見ることはほとんどありません。 Client Hello TLSはすべてのトラフィックを異なるタイプの"レコード"で包みます。ブラウザが出す先頭のバイト値は16進数表記で0x16 = 22。 これは

    InfoQ: HTTPSコネクションの最初の数ミリ秒
    nilab
    nilab 2010/02/27
    InfoQ: HTTPSコネクションの最初の数ミリ秒
  • http://blogs.techrepublic.com.com/opensource/?p=987

    nilab
    nilab 2009/10/27
    Configure Apache to support multiple SSL sites on a single IP address : 「With Apache 2.2.12 and support for the SNI (Server Name Indication) extension to the SSL protocol, you can configure name-based HTTPS sites, just as you can name-based HTTP sites. Vincent Danen introduces the new Apache featu
  • Apacheの設定を変更し、単一IPアドレス上で複数のSSLサイトを運用する - builder by ZDNet Japan

    Apacheのバージョン2.2.12以降では、SNI(Server Name Indication)という、SSLプロトコルに対する拡張機能がサポートされているため、名前ベースのHTTPサイトを設定する場合と同じように名前ベースのHTTPSサイトを設定することが可能になっている。記事では、Apacheのこの機能について紹介する。 Apache Webサーバがバージョンアップし、成熟していくに伴い、新機能の追加やバグの修正が行われてきている。そして、バージョン2.2.12で追加された機能のうち、最も重要なものはおそらく、単一IPアドレス上で複数のSSLサイトを運用できるようにするという、長らく持ち望まれていた機能だろう。 これまでは、特定のIPアドレスに対してSSL対応のWebサイトを割り当てた場合、そのサイト1つしかSSL対応のWebサイトを運用することができなかった。つまり、IPアドレ

    Apacheの設定を変更し、単一IPアドレス上で複数のSSLサイトを運用する - builder by ZDNet Japan
    nilab
    nilab 2009/10/27
    Apacheの設定を変更し、単一IPアドレス上で複数のSSLサイトを運用する:「SNI(Server Name Indication)という、SSLプロトコルに対する拡張機能がApacheのバージョン2.2.12からサポートされるようになった。そこでこの機能を利用する
  • [Apache-Users 7438] Re: 誤消去してしまった秘密鍵の復元

    鷹 welcome_ain88 @ yahoo.co.jp 2009年 9月 19日 (土) 19:07:36 JST 前の記事 [Apache-Users 7437] Re: 誤消去してしまった秘密鍵の復元 記事の並び順: [ 日付 ] [ スレッド ] [ 件名 ] [ 著者 ] 鷹です。 結論ですが、ついに元の秘密鍵が見つかりました! 私のようなどんくさい人のた めに、手順をメモしておきます。 1. サンプルの秘密鍵を4,5個生成する。 $ openssl genrsa -des3 2048 > test1.key $ openssl rsa -outform der -in test1.key -out key1dec.bin 2. 1. で生成した秘密鍵をバイナリエディタで開く。私の場合、はじめの3バイ トが毎回「30 82 04」になることが判明しました。 3. gdb

    nilab
    nilab 2009/09/24
    _[Apache-Users 7438] Re: 誤消去してしまった秘密鍵の復元:秘密鍵のはじめの数バイトは毎回同じ:サンプルの秘密鍵を4,5個生成->gdb の gcore で httpd のコアをダンプ->秘密鍵のはじめの数バイトを検索->base64 encode し、公開鍵を使
  • Wizard Bible vol.45 (2009,3,5)

    [-]=======================================================================[-] Wizard Bible vol.45 (2009,3,5) [-]=======================================================================[-] x0xXx0xx0xXx0xx0xXx0xx0xXx0xx0xXx0xx0xXx0xx0xXx0xx0xXx0xx0xXx0xx0xXx0xx0xXx0x x0xXx0xx0xXx0xx0xXx0xx0xXx0xx0xXx0xx0xXx0xx0xXx0xx0xXx0xx0xXx0xx0xXx0xx0xXx0x ---- 第0章:目次 --- x0xXx0xx0xXx0xx0xXx0xx0xXx0xx0xXx0xx0xXx0

    nilab
    nilab 2009/03/06
    Wizard Bible vol.45 (2009,3,5) : 第1章: マニアックJavaプログラミング第10回: ~ SSLのベンチマーク ~ : 「RC4速い。DES遅ぇワロタ。」「SSLではコネクションの確立が重い」「アリスとボブはできてる」
  • 携帯電話とSSLルート証明書

    おことわり DoCoMo, SoftBank, auの3キャリアの携帯電話端末にインストールされているルート証明書について述べる。 言うまでもなくこの文書は無保証。猛犬注意。濡れていて滑ります。 SSL非対応端末は相手しません。 せっかちな人はまとめからどうぞ。 DoCoMo DoCoMo提供の資料を見ればわかる。端末には3種類ある。 SSL対応全PDC端末およびFOMA 2001/2002/2101V/2051/2102V/2701/900iシリーズにインストールされているのは以下の5つ。 VeriSign Class 3 Primary CA VeriSign Class 3 Primary CA G2 Verisign/RSA Secure Server CA GTE CyberTrust Root GTE CyberTrust Global Root FOMA901i/700i/8

    nilab
    nilab 2008/02/15
    携帯電話とSSLルート証明書 : DoCoMo, SoftBank, auの3キャリアの携帯電話端末にインストールされているルート証明書について
  • 無料でデジタル証明書を取得する - @IT

    プログラムや重要な業務メールなどは、その出所を証明するためにデジタル証明書を付加している場合が多い。メーラの多くは、証明書のツリーをルート証明書までたどり、問題のないデジタル署名がなされているかチェックしている。 ファイルやメールの出所の確実性を保証するデジタル証明書だが、個人で利用するには、取得するための費用や手間の問題で、なかなか利用に踏み切れない場合が多いだろう。デジタル証明書が必要だがコスト面で導入できない、あるいはデジタル証明書の利用テストを行いたいというなら、個人向けのデジタル証明書を無料で発行してくれる認証局を利用すればよい。 Thawte Inc.[英語] Thawte Inc.は、デジタル証明書のプロファイルに一部制限があるものの、メール(S/MIME)に無料で利用できる「Personal E-mail Certificates」を提供している。Thawte Inc.の認

    nilab
    nilab 2007/07/16
    無料でデジタル証明書を取得する − @IT
  • ネットワークマガジン - Network Magagine - 徹底比較 SSLサーバ証明書の「値段」と「品質」

    nilab
    nilab 2007/05/01
    ネットワークマガジン - Network Magagine - 徹底比較 SSLサーバ証明書の「値段」と「品質」:日本ベリサインが年間13万6500円:米ジオトラスト ケープコッドサービス:3500円:ネットワークマガジン2006年8月号
  • 403 Forbidden

    \閉鎖予定のサイトも売れるかも?/ アクセスがないサイトもコンテンツ価値で売れる場合も… ドメインの有効期限を更新してサイト売却にトライしてみましょう

    nilab
    nilab 2006/12/01
    日々の試行と実験: subversionやwebdavでSSLを有効にする
  • 1