SSLの使い方
■ このスレッドは過去ログ倉庫に格納されています
0001nobodyさん
02/03/15 14:24ID:ZHi22efo0071あぼーん
NGNG0072nobodyさん
03/07/01 19:50ID:F5KDEjxA質問の答えは… RSA + RC4が普通?
007369
03/07/02 09:44ID:Lmr6I2pLつまり、選択できるわけですね。
OpenSSLのソースを見ようと思いましたが、なんか解凍時にエラー。
OpenSSLから、gnupgライブラリをコールしてるのかな?詳しい方教えて下さい。
0074nobodyさん
03/07/09 11:26ID:???ホレ ttp://freeca.digion.com/
0075山崎 渉
03/07/15 11:09ID:???__∧_∧_
|( ^^ )| <寝るぽ(^^)
|\⌒⌒⌒\
\ |⌒⌒⌒~| 山崎渉
~ ̄ ̄ ̄ ̄
0076nobodyさん
03/07/18 18:37ID:Qyqu+nzNメールリンクになってるし・・・。
0077山崎 渉
03/08/02 02:26ID:???( ^^ )< ぬるぽ(^^)
0078ぼるじょあ ◆ySd1dMH5Gk
03/08/02 04:56ID:???ピュ.ー ( ・3・) ( ^^ ) <これからも僕たちを応援して下さいね(^^)。
=〔~∪ ̄ ̄ ̄∪ ̄ ̄〕
= ◎――――――◎ 山崎渉&ぼるじょあ
0079山崎 渉
03/08/15 23:35ID:???│ ^ ^ │<これからも僕を応援して下さいね(^^)。
⊂| |つ
(_)(_) 山崎パン
0080nobodyさん
03/08/22 15:48ID:???https://www.bar.com(SSL付き) においてるCGIに対してpostでsubmitしたとき、
そのデータって暗号化されますか?
008180
03/08/22 19:15ID:bizbHwzJ0082nobodyさん
03/08/23 03:04ID:7tVj1zy9されます
008380
03/08/26 11:58ID:???どういう理屈なんでしょうか・・・・というか、
HTTP/1.1 200 OK
Date: Tue, 10 Jun 2003 19:03:09 GMT
Server: Apache/1.3.26 (Unix) GGN-MM/1.3.1 mod_ssl/2.8.10 OpenSSL/0.9.6d
Connection: close
Content-Type: text/html
<!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 3.2//EN">
<HTML><HEAD><TITLE>SSL Test</TITLE></HEAD>
<BODY BGCOLOR="#FFFFFF" TEXT="#000000" LINK="#0000FF" VLINK="#4040FF" ALINK="#2020FF">
もし↑のようだったら、
の、どのタイミングから、暗号化されるんでしょうか?
008480
03/08/29 11:40ID:qOl+H6RH>>80 の場合、
どのタイミングから、暗号化されるのか、教えてください。
(ヒントやポインタだけでもいいので。。。)
0085nobodyさん
03/08/29 11:55ID:???0086nobodyさん
03/11/11 12:51ID:???STARTTLSみたいな例外はあるが、基本的にSSLっつーのはセキュアな仮想回線の確立を先にやって、その後で既存のプロトコルを流す。
って説明で分かった?>>80
0087nobodyさん
03/11/11 12:52ID:9pZ+RVHjよくスレ生きてたな。上げてみよう。
0088nobodyさん
03/11/11 13:53ID:???0089nobodyさん
04/01/06 15:13ID:hr1GpQG+ttp://slashdot.jp/developers/03/12/11/089207.shtml?topic=43
ttps://www.verisign.co.jp/server/cus/rootcert/2028pca3.html
ttps://www.verisign.co.jp/server/cus/rootcert/for_ie4xuser.html
ん〜、これは以下の場合のみ発生する祭りなのか?
誰かエロい人、教えてください。
・IE 5 以前
・Signed Applet で SSL 通信
0090nobodyさん
04/01/07 14:30ID:???札束でビンタしたろーか?
0092nobodyさん
04/01/09 07:37ID:???0093名無しさん@Vim%Chalice
04/06/09 22:00ID:gS2xj2/n下記の件について、何かご存じの方がいらっしゃいましたら、
ご教授をお願いいたします。
環境は、Windows2000 + Tomcat 4.1です。
漢字名のフォルダに対して、SSL認証をかけようとしているのですが、うまくいってません。
一応、英数字名のフォルダに対して、セキュリティがかかっているのは確認しています。
ちなみに、webapps直下のフォルダ名も漢字でありまして・・・。
こっちのほうは、server.xmlにcontextを設定するのもちゃんとできてます。
で、私がそのためにやったことなんですが、
・web.xmlをutf-8にする。(くどいようですが、エディタにutf-8である旨を指定して
ファイルを開くと、正常に漢字が見られるようになってます。)
・web.xmlのsecurity-constraintに、url-patternを設定。
・漢字(urf-8)で設定(まあ、ファイルのエンコードがutf-8ですから)
・URLエンコードで設定(Mozillaがアドレスバーに展開したものをコピーしました(^ ^;)
てなところです。
ログインした状態で、url-patternに記述した監事フォルダ以下のファイルのURLをコピー。
そしてログアウトしてから、直接URLをたたくと、ログインページに飛ばず、見られてしまうんです。
ひとつ、英数字のフォルダをはさめば、問題は解決するんですが・・・。
ポリシーの管理者が私ではないので、何とか、漢字名フォルダを
利用できるようにする方法を探してます。
何か、ご存じの方がいらっしゃいましたら、ご指摘頂けますよう、お願いします。
0094nobodyさん
04/06/10 00:45ID:pOfGP+guApacheのエラーログに表示されます。いったいどういう意味なのでしょうか?
[Wed Jun 1 18:58:43 2004] [error] mod_ssl: SSL handshake interrupted by system [Hint: Stop button pressed in browser?!] (System error follows)
[Wed Jun 1 18:58:43 2004] [error] System: Connection reset by peer (errno: 104)
0095nobodyさん
04/07/28 14:25ID:???0096初歩的な質問ですが
04/09/05 11:22ID:pZP85f+sよくネットショッピングなどでパソコンを使ってるんですが
そのサイトがSSLを使ってる場合、個人情報などに行くとき
「セキュリティの警告」というのが出てOKにすると
「ページを表示できません」(タスクバーには「サーバーが見つかりません」と書いてある)
となりその先にいけません。
そのサイトのエラー時の処理を見ながらセキュリティなどの設定をし直してるんですが
全く解決しません。その通りにやってるんですがあとどのような点を直せば
できるか思いつく方いらっしゃいませんか?
周りにパソコンに詳しい人もおらず自身も設定関係は全くわからないので
困ってます。あとパソコン用語の難しいこともよくわからない初心者なのですが…。
ここではパソコンに詳しそうな人がたくさんいると思ったので
きっとくだらない質問とお思いでしょうがなにか思い当たることが
あれば教えてください。お願いします。
0097nobodyさん
04/09/05 11:50ID:???すべてのhttpsから始まるサイトがみれないの?
https://order.yodobashi.com/caduceus/servlet/shoppingcart
こことかも見れない?
であればルータとかセキュリティソフトで
ポートの443が空いてないんじゃないか?
すれ違いだけどね
0098nobodyさん
04/09/05 18:16ID:???Win2K+IIS5に移して使うことってできますか?
それともWin2K+apache+mod_sslなら可能?
009996です
04/09/05 23:10ID:pZP85f+s教えてもらったhttps〜ってやつも見れませんでした。
サイト自体はドコでも見れるのですが、注文画面とか自分の登録状況とか
そういう個人情報的な画面に行こうとするとエラーになるんです。
あたしみたいな初心者は画面見ながらコールセンターとかで
直接教えてもらったほうがいいですかね。
せっかく教えてもらったのに文章ではやっぱり難しくて理解できなさそう…。
それはどういう意味?とかいろいろ聞きたいけど
わからない人に文章で教えるのってめんどくさいですよね。
ここの人たちはパソコンに詳しいからこんな初歩的なこと聞いても
バカにされるかなって実は思ってたんだけど
親切に答えてくれる人がいてよかったです。
ありがとうございました。スレ違いでごめんなさい。
0100nobodyさん
04/09/08 12:31ID:SEiVgiODCA立てた場合でも
クライアントとWebサーバ間の通信は暗号化されますよね。
一般向けのWebでなくて
企業のインターネット利用のページなら
これで十分?
それともなにか危険があるのでしょうか?
0101nobodyさん
04/11/09 11:37:44ID:???0103nobodyさん
04/12/09 13:36:00ID:3TFqXukhFreeBSD4.7でWebアプリをいろいろ作っているのですが、
Perlスクリプト側がHTTPクライアントになって、外のサーバからデータを取ってくる
っていうことをやろうと思い、
http://homepage3.nifty.com/hippo2000/perltips/LWP.html
http://digit.que.ne.jp/work/index.cgi?Perl%a5%e2%a5%b8%a5%e5%a1%bc%a5%eb%2fLWP#i9
あたりを参考に、
portsから、
p5-libwww-5.79_1
を入れた後、よくよく読んでみると、取りに行く先のサーバがHTTPSな場合は、
いろいろさらに入れないといかんということで、
openssl-0.9.7e_1
を入れようとしたらPerlが古いとか怒られて、Perlのバージョンを5.6.1から5.8.5にし、
さらに
p5-Net-SSLeay-1.25
p5-Crypt-SSLeay-0.51
も入れてさあ、準備万端!ってことで、実行したところ、
/usr/libexec/ld-elf.so.1: /usr/local/lib/perl5/site_perl/5.8.5/mach/auto/Crypt/S
SLeay/SSLeay.so: Undefined symbol "OpenSSL_add_all_algorithms"
なんて出やがって、がびーん。
どうやらopensslが0.9.7になったときに"OpenSSL_add_all_algorithms"っていうののサポートが
されなくなったのが原因らしいんですが、うまく回避する方法をご存知の方はいますか?
0104nobodyさん
04/12/10 06:52:24ID:???4.10Rにcvsup
/usr/portsもcvsupしてportupgrade 'p5*'
0105nobodyさん
05/01/31 15:36:21ID:???SSL_VERIFYPEER とは何でしょうか?
これが FALSE じゃないと接続できなかったのです。
0106nobodyさん
2005/08/01(月) 10:54:31ID:???。・。∧_∧。・。
。゚ ( ゚´Д`) ゚。
o( U U
'ー'ー'
皆、何処行ったの〜。
0107nobodyさん
2005/10/15(土) 09:53:11ID:1yL4qYzWレスポンス内にjpeg画像データを含んでいるのですが、そのデータも壊れています。
HTTPに戻すと正常になります。
サーバーのSSL設定上に何か問題あるのか、N900i自体の不具合なのか。。
他の携帯機種ではHTTP,HTTPSともにサイズは変化ありません。
0108nobodyさん
2005/10/18(火) 15:17:56ID:3yg8mCbY0109nobodyさん
2005/10/26(水) 06:03:44ID:???0110nobodyさん
2006/05/31(水) 16:18:34ID:???。・。∧_∧。・。
。゚ ( ゚´Д`) ゚。
o( U U
'ー'ー'
皆、何処行ったの〜。
0111nobodyさん
2006/06/05(月) 23:10:55ID:yPqrUH0K。・。∧_∧。・。
。゚ ( ゚´Д`) ゚。
o( U U
'ー'ー'
0112nobodyさん
2006/06/06(火) 08:49:17ID:???( ・( ェ)・)
( O┬O
≡◎-ヽJ┴◎
キコキコ
0113nobodyさん
2006/07/13(木) 04:23:29ID:???サーバは、プロキシサーバみたいに中継するようにして、
サーバのプログラムを変えずに、sslを実現する方法は
わかりました。
クライアントはプログラムはSSLに対応するように
書き換えないとだめでしょうか?
そのまま使う方法ありますか?
0114nobodyさん
2006/07/14(金) 15:14:36ID:???γ∞γ~ \
| / 从从) )
ヽ | | l l |〃 / ̄ ̄ ̄ ̄ ̄ ̄ ̄
/从ハ~ ワノ) < あげます♪
( ⊂ ⊃ \_______
( つ ノ ノ
|(__)_)
(__)_)
0115nobodyさん
2006/08/03(木) 15:11:24ID:Wvg/fw6yたとえば、とある証明書があって、それを JDK のkeytool で内容表示させると、
発行者のところが、
Issuer: OU=Hogehoge, O=FooFoo, C=JP
となる。しかし、同じ証明書をopenssl を使って内容を表示させると、
Issuer: C=JP, O=FooFoo, OU=Hogehoge
となる。つまり順序がさかさまになる。。。両方とも信頼出来るツールだと
思っていただけに、どっちを信用していいのかワカラン。
っていうか、そもそも順序はどうでもいいのか??
0116nobodyさん
2006/11/22(水) 21:44:25ID:Oyt5Ir2F誰か助けて〜。
0117nobodyさん
2007/03/08(木) 14:46:38ID:nFKxPAdUSSL今落ちてない?
SSL使う認証のところGooもほかのとこもだめなんだけど?
メールチェックもできない
さっさとなおしやがれ
0118nobodyさん
2007/03/08(木) 14:48:53ID:???0119nobodyさん
2007/03/08(木) 17:22:25ID:???MySQLからデータをとりだして表示しているページがAU機では表示されません。
色々調べてみると
1.日本語のみ表示されていない
2.文字化けではなくNULL状態
3.URLに勝手にx-up-destcharset=17がはいる
var_dumpしてみても日本語が入っている変数はNULLになっています。
どなたかお力お貸しください。
0120119
2007/03/08(木) 17:26:39ID:???板間違えました
0121nobodyさん
2007/06/09(土) 08:57:52ID:NESEvMkv16 03 01 ...
の様な感じにContentType, ProtocolVersion
と続く場合と、
80 4c 01 03 01 ...
の様な感じにLength, Handshake Message, ProtocolVersion
と続く場合があるようなのです。
SSLの通信は前者の様にContentTypeから始まるのが基本と
思っていましたが、後者はRFCのどのあたりで定義されている
かご存じの方がいたら、教えてください。
0122nobodyさん
2007/06/09(土) 08:59:54ID:NESEvMkv16 03 01 ...
の様な感じにContentType, ProtocolVersion
と続く場合と、
80 4c 01 03 01 ...
の様な感じにLength, Handshake Message, ProtocolVersion
と続く場合があるようなのです。
SSLの通信は前者の様にContentTypeから始まるのが基本と
思っていましたが、後者はRFCのどのあたりで定義されている
かご存じの方がいたら、教えてください。
0123nobodyさん
2007/06/30(土) 01:34:21ID:???ttps://spmw1.din.or.jp/
アクセスすると、証明書が云々と出る。
これって、どういうこと?
0124123
2007/06/30(土) 01:35:23ID:???0125nobodyさん
2008/04/17(木) 06:01:57ID:???マンションに侵入して女性を脅し乱暴したとして、警視庁は29日、強姦容疑などで、東京都中央区築地、
長崎国際テレビ東京支社社員、栄紀祥容疑者(24)を逮捕した。
栄容疑者は「身に全く覚えがない」と否認している。
同じマンションでは平成18年9月以降、同様の被害が計4件相次ぎ、一部遺留物のDNA型が一致していることから、
同署は栄容疑者の犯行とみて追及している。
調べでは、栄容疑者は18年9月8日午前5時ごろ、中央区のワンルームマンションで、鍵のかかっていない部屋に侵入。
寝ていた女性(28)に馬乗りになり、「言うことを聞かないと殺すぞ。顔を見たらナイフで刺すぞ」と脅し、乱暴した疑い。
昨年12月28日に同じマンションでわいせつ行為した際、現場に掌紋を残していたことから、栄容疑者が浮上した。
栄容疑者は長崎国際テレビ東京支社で営業を担当している。同支社は「逮捕の一報を聞いたばかりで、コメントのしようがない」としている。
ttp://sankei.jp.msn.com/affairs/crime/080129/crm0801291152008-n1.htm
神戸の強盗強姦:被告を追送検 /兵庫
県警捜査1課と生田署などは18日、住所不定、無職、金平和容疑者(43)=強盗強姦罪などで公判中=を強盗と窃盗の容疑で神戸地検に追送検した。
金被告は連続強盗強姦の容疑で既に送検されており、送検件数は計29件となった。
県警によると、金被告は98年から06年にかけ、大阪や神戸のマンションで、1人暮らしの女性の部屋に押し入り、刃物で脅して性的暴行を加えたうえ、
金を奪うなどしてきたとされる。13件の強盗強姦容疑、2件の同未遂容疑、5件の強盗致傷容疑などで送検されており、一部で公判が始まっている。【武内彩】
毎日新聞
ttp://mainichi.jp/area/hyogo/news/20071219ddlk28040169000c.html
0126nobodyさん
2010/11/04(木) 20:29:01ID:???共通鍵はどうやって生成しているんですか?
共通鍵の元データは擬似乱数なのでしょうか?
0127 忍法帖【Lv=40,xxxPT】(4+0:8) 【22.4m】 電脳プリオン ◆3YKmpu7JR7Ic
2012/10/20(土) 14:46:45.72ID:????PLT(12079)∧_∧
( ・∀・) | | ガガッ
と ) | |
Y /ノ .人
/ ) .人 < >_∧∩
_/し' < >_∧∩`Д´)/
(_フ彡 V`Д´)/ / ←>>77
/ ←>>42
0128nobodyさん
2012/11/16(金) 14:41:25.76ID:/n9f37rjクライアント証明書だけ独自CAで運用する場合、
なんか不都合ってありますか?
ブラウザには警告出ないでしょ?
0129nobodyさん
2013/03/04(月) 21:02:31.59ID:LNxJLahS0131nobodyさん
2013/06/02(日) 08:30:54.36ID:???(2) 自分で中間認証局を作り、RapidSSLのサーバー証明書を割り当てる
(3) 自分で、自分用の他のサーバー証明書を量産する
ってことはできるものでしょうか?
要するに、自分で運営しているWebサイト(ドメインがいろいろある)を(1)でまかなうケチケチ作戦です(・∀・)
0133nobodyさん
2014/03/19(水) 12:54:08.13ID:mHTdd5pOSSL証明書が持ち込みOKなレンタルサーバーと契約しました。
秘密鍵、証明書、中間証明書の3つを送ってくれとのことです。
http://www.kyoji-kuzunoha.com/2013/08/startssl-certificate.html
このページを参考に無料のSSL証明書を取得しました。
ただ送信フォームから送ろうとするとエラーが出てしまって。
秘密鍵は下記の項目の部分で作成したものでよいですよね?
Certificates Wizardで秘密鍵を作成 (この文字列で検索すればその行にたどり着きます)
証明書は下記をダウンロードすればよいのですよね?
https://www.startssl.com/certs/ca.pem (このURLで検索すればその行にたどり着きます)
中間証明書は下記をダウンロードすればよいのですよね?
https://www.startssl.com/certs/sub.class1.server.ca.pem (このURLで検索すればその行にたどり着きます)
■ このスレッドは過去ログ倉庫に格納されています