[表示 : 全て 最新50 1-99 101- 201- 301- 401- 501- 601- 701- 801- 901- 1001- 2ch.scのread.cgiへ ] Update time : 11/25 13:56 / Filesize : 264 KB / Number-of Response : 1030 [このスレッドの書き込みを削除する ] [+板 最近立ったスレ&熱いスレ一覧 : +板 最近立ったスレ/記者別一覧 ] [類似スレッド一覧 ] ↑キャッシュ検索、類似スレ動作を修正しました、ご迷惑をお掛けしました
【全ブラウザ対応】 無料SSL/TLS Let's Encrypt
1 名前:名無しさん@お腹いっぱい。 [2015/11/30(月) 18:01:15.69 0.net] 2015年12月3日 に 公開ベータ(Public Beta)が開始される予定の Let's Encrypt のスレです。 これは、いわゆる無料の SSL/TLS 証明書なわけですが、ブラウザ Mozilla Firefox を作っているモジラ財団とか、 ネットワーク機器大手のシスコとか、ネットワークインフラ大手のAkamaiとかが出資している大規模なプロジェクトなので、 途中で有料化したり、サービス停止になったりする心配もありません。 さらに、全ブラウザにルート認証局として入っているアメリカの最大手CA IdenTrust の傘下の証明書という扱い(クロスルート)になったので、 クローズベータをやっている現時点でも、全ブラウザに対応しているという神証明書です。 はっきりいって、IdenTrust の証明書をけっているブラウザなんて考えられないので、ジオトラストとかのドメイン認証証明書と同格以上の証明書が 無料で手に入ることになります。 明々後日からは、専用クライアントをダウンロードして、コマンドを実行するだけで、VPS など root 権限があるサーバとドメインがあれば証明書が入手可能なので、 期待しておきましょう。 もう、SSL/TLS の証明書にお金をかける時代はおわったのです(ただし、実在証明を含むEV証明書を除く) 【Let's Encrypt 公式サイト】(英語) https://letsencrypt.org/ 【Let's Encrypt 公式Twitter】(英語による最新情報) https://twitter.com/letsencrypt 【Let's Encrypt 総合ポータル】(日本語) https://letsencrypt.jp/ 【Let's Encrypt 導入方法】(日本語) https://letsencrypt.jp/usage/
968 名前:名無しさん@お腹いっぱい。 mailto:sage [2017/07/15(土) 12:57:00.20 0.net] >>941 少なくともSSLのワイルドカードの扱いはそういうものです。
969 名前:名無しさん@お腹いっぱい。 mailto:sage [2017/07/15(土) 13:06:12.88 0.net] 有料でやってる所はDVがなくなってOV、EVになるだろうな
970 名前:名無しさん@お腹いっぱい。 mailto:sage [2017/07/15(土) 13:24:03.38 0.net] >>942 なるほど、じゃあワイルドカードキターって人はそこまで多くなさそう
971 名前:名無しさん@お腹いっぱい。 mailto:sage [2017/07/15(土) 13:53:37.25 0.net] このRFCだった。 https://tools.ietf.org/html/rfc6125#page-27 6.4.3. Checking of Wildcard Certificates
972 名前:名無しさん@お腹いっぱい。 mailto:sage [2017/07/15(土) 15:39:24.77 0.net] >>944 え??本当に理解してるか? サブドメインごとに登録が必要なのがドメインにつき一つでいいんだぞ?
973 名前:名無しさん@お腹いっぱい。 mailto:sage [2017/07/15(土) 16:05:38.03 0.net] >>946 自分でドメインとってる人は嬉しいだろうけどね 別にddnsのサブドメインでいいやって人には恩恵なさそうな流れだったからね
974 名前:名無しさん@お腹いっぱい。 mailto:sage [2017/07/15(土) 16:06:52.48 0.net] 馬鹿にわざわざ説明してまで使っていただく必要はございませぬ
975 名前:名無しさん@お腹いっぱい。 mailto:sage [2017/07/15(土) 16:22:55.44 0.net] >>947 > 別にddnsのサブドメインでいいや ああそんな人がいることを考えてなかった
976 名前:名無しさん@お腹いっぱい。 mailto:sage [2017/07/15(土) 21:39:46.50 0.net] 少数派なのは間違いないだろうな
977 名前:名無しさん@お腹いっぱい。 [2017/08/04(金) 15:23:49.33 0.net] そうだな
978 名前:名無しさん@お腹いっぱい。 mailto:sage [2017/08/06(日) 00:53:10.28 0.net] メジャースポンサーの中に日本の企業も入ったな
979 名前:名無しさん@お腹いっぱい。 mailto:sage [2017/08/22(火) 14:42:15.78 0.net] 証明書の有効期限が物凄く短くて Rootで動くクライアントソフトを定期的に回さないといけない仕様ぽいんだけど ほんとに、こいつ信用しちゃって大丈夫なん? やや怖い
980 名前:名無しさん@お腹いっぱい。 mailto:sage [2017/08/22(火) 14:49:12.05 0.net] インターネットの権利を守る非営利では一番歴史と実績の多い電子フロンティア財団を信用するか否かってところやな
981 名前:名無しさん@お腹いっぱい。 mailto:sage [2017/08/22(火) 15:04:40.61 0.net] CSRを送信したら1年か2年分のCRTが戻ってくる っていうシンプルな仕組みにしなかった理由が知りたいところ
982 名前:名無しさん@お腹いっぱい。 mailto:sage [2017/08/22(火) 15:34:03.42 0.net] セキュリティリスクは放置されているか否かが割と重要
983 名前:名無しさん@お腹いっぱい。 mailto:sage [2017/08/22(火) 19:48:35.56 0.net] >>955 クズがサイト作って放置するからだよ
984 名前:名無しさん@お腹いっぱい。 mailto:sage [2017/08/23(水) 12:00:18.07 0.net] でもcertbot入れたらcron回してるだけで放置しても更新されるんだよな
985 名前:名無しさん@お腹いっぱい。 mailto:sage [2017/08/23(水) 12:59:40.54 0.net] 固定IPアドレス割り当てのプロバイダのドメイン名の証明書も取得してたのだがエラーで更新できなくなった。 1ドメインあたりの数の制限ではなく、Googleのunsafeドメインに引っかかってるのかな。 The client lacks sufficient authorization :: Error creating new authz :: "xxx.example.jp" was considered an unsafe domain by a third-party API. Skipping.
986 名前:名無しさん@お腹いっぱい。 [2017/08/24(木) 22:20:16.11 0.net] >>959 悪意あるサイトだと判明したらcert revoke できるから
987 名前:名無しさん@お腹いっぱい。 mailto:sage [2017/09/23(土) 04:42:10.89 0.net] そろそろ、次スレ、誰か作って。
988 名前:名無しさん@お腹いっぱい。 mailto:sage [2017/09/23(土) 07:45:19.80 0.net] >>961 過疎ってるからまだ大丈夫 来週初めての更新だ 期限前に更新バッチ叩いてもなにも起こらないのツラい。
989 名前:名無しさん@お腹いっぱい。 mailto:sage [2017/09/23(土) 13:39:01.81 0.net] 何も起こらない……? 更新スクリプトテストしていたときは普通に変わったよ。 長いこと放置している(自動更新させている)間に仕様変わったのか、 そもそも使っているスクリプトが違うのか。
990 名前:名無しさん@お腹いっぱい。 mailto:sage [2017/09/23(土) 22:53:02.57 0.net] 仕様変わったよ 期限近くないと何もしない
991 名前:名無しさん@お腹いっぱい。 mailto:sage [2017/09/25(月) 09:49:17.39 0.net] 近くってどれくらいなん?
992 名前:名無しさん@お腹いっぱい。 mailto:sage [2017/09/27(水) 06:33:48.44 0.net] >> 965 9月に更新の奴、 Your certificate (or certificates) for the names listed below will expire in 19 days って注意喚起メールが来てたから、20日位なんじゃないかな?
993 名前:名無しさん@お腹いっぱい。 mailto:sage [2017/09/27(水) 12:17:01.39 0.net] Windowsのバッチ、renewalで動かなくない? IISのサーバー証明書が更新されず… 結局、手動で更新したけど、この先不安だなぁ
994 名前:名無しさん@お腹いっぱい。 mailto:sage [2017/09/29(金) 07:51:51.20 0.net] 動かないね。 まあメールが来たらこれ打てばいいだけだから、困ってはいないけど。 letsencrypt.exe --accepttos --manualhost host.example.com --webroot C:\wwwroot
995 名前:名無しさん@お腹いっぱい。 mailto:sage [2017/09/29(金) 21:12:11.54 0.net] >>968 それだとIIS側の証明書参照先が更新されないので、手動で切り替えが必要だった Chromeの仕様変更を期にRapidから乗り換えようと思ったのに…
996 名前:名無しさん@お腹いっぱい。 mailto:sage [2017/09/29(金) 23:37:37.18 0.net] WSLでできんの?
997 名前:名無しさん@お腹いっぱい。 mailto:sage [2017/10/01(日) 20:04:25.02 0.net] SSL化したら画像の読み込みが遅くなりました サーバーはHTTP/2に対応していて、遅くなるのはネット回線が混雑する時間帯だけSSLだとしょうがないものでしょうか?
998 名前:名無しさん@お腹いっぱい。 mailto:sage [2017/10/01(日) 21:46:43.22 0.net] 遅くなったと言うのは具体的にはどの程度 明確な数値でお願いします
999 名前:名無しさん@お腹いっぱい。 mailto:sage [2017/10/01(日) 22:56:49.48 0.net] >>972 レスありがとうございます 画像20枚程度1.3MBのページでテスト httpだと1.5秒、httpsだと3〜4秒くらいの読み込み 夜の回線が混雑する時間帯以外は両方とも1.5秒程度です chromeのツールだと画像のcontent downloadというところが速度低下の原因のようです
1000 名前:名無しさん@お腹いっぱい。 mailto:sage [2017/10/01(日) 23:03:39.58 0.net] >>972 すいません訂正です 混雑する時間帯は httpだと2秒、httpsだと3〜4秒くらいの読み込みでした httpでも多少遅くなりますが、httpsの方が回線の影響を受けやすいようです 申し訳ないです
1001 名前:名無しさん@お腹いっぱい。 mailto:sage [2017/10/01(日) 23:37:08.93 0.net] それは回線というより鯖に詰め込みすぎでCPU負荷かかってるんじゃないの? SSLは一応CPU食うからね
1002 名前:名無しさん@お腹いっぱい。 mailto:sage [2017/10/02(月) 00:13:58.48 0.net] >>975 ありがとうございます サーバーはそれなりのスペックなんで大丈夫だと思います(たぶん) 色々調べたところHTTP/2が原因のようでした 非対応のブラウザだとSSLでも速度低下はみられませんでした
1003 名前:名無しさん@お腹いっぱい。 [2017/10/02(月) 12:23:01.82 0.net] 作りが酷いウェブアプリ(結果の返答
1004 名前:に長時間かかる処理を非同期ではなく同期でロードさせるとか) だとそれに引っ張られて読み込みがロックされてしばらく画面真っ白になることはある。 ワイルドカード証明書使ってると他のサブドメインにも波及するので怖い。 Let's Encrypt では無縁だけど。 [] [ここ壊れてます]
1005 名前:名無しさん@お腹いっぱい。 mailto:sage [2017/10/02(月) 12:56:05.02 0.net] >>977 来年 1 月から Let's Encrypt もワイルドカードの証明書発行するっしょ
1006 名前:名無しさん@お腹いっぱい。 mailto:sage [2017/10/16(月) 07:10:26.63 0.net] ssl通信初心者です ・サーバ側はIISを利用、クライアント側はcURLを利用 ・サーバ側で自己署名証明書を作成してFTPにバインドした ・FTPS通信をクライアントPCからやってみたら警告さえ無視したら(証明書の不正に関する)暗号化もできた通信ができている この警告を無くすために次の手段としてはこのレッツエンクリプトを導入になるのかな? 公的な機関でなくて良いので(閉じたネットワーク上なため)、この警告をなくす方法を知りたいです そもそもIISに何かしら(pem?cer?pfx)発行させてクライアントpcにファイルを持っていく必要はない?? 勉強してた限りだとサーバが発行する証明書が真であると判断するために、 何かしらクライアントpcに取り込まなくてはいけないのかな?と思っていたので 何もクライアントに取り込まずに出来ていて戸惑ってます
1007 名前:名無しさん@お腹いっぱい。 mailto:sage [2017/10/16(月) 14:23:36.68 0.net] >>979 CA証明書がクライアントPCの信頼されたルート証明機関にあれば、そのCAが発行した証明書で警告が出ない これが基本 自己署名なら自分のCA証明書をクライアントに入れればいい Let's Encryptはdomain validationだから閉じたネットワークに使うものではない したがってスレチ
1008 名前:名無しさん@お腹いっぱい。 mailto:sage [2017/10/16(月) 16:27:12.39 0.net] >>979 IISの鯖に証明機関サービス入れてIISのサーバで署名して そこのCA証明書を信頼させればいいし 台数多くてActiveDirectry入れてるならポリシーに信頼する項目入れりゃいい Let's Encrypt利用するなら一時的にでも外向きにドメインとサーバ設定して 証明書貰うのが楽だけど90日ごとにそれやらんとならんよ
1009 名前:名無しさん@お腹いっぱい。 mailto:sage [2017/10/16(月) 16:35:11.10 0.net] IPv4でLet's Encryptの証明書をとって、東西NTTのNGNのIPv6網上で使うことは可能だった。 IPv6でインターネット繋がってなくても、東同士、西同士だったら通信できる。
1010 名前:名無しさん@お腹いっぱい。 mailto:sage [2017/10/16(月) 16:53:15.92 0.net] プライベートIPを指すホスト名用に Let's Encrypt って取得時毎に IP をグローバルにするか ローカル用にDNS立てないと無理かね。 ワイルドカードの発行が始まれば解決ではあるんだけど >981 Let's Encrypt って CA証明書用の発行してくれるっけ? オレオレをローカルにばら撒けという話かな?
1011 名前:名無しさん@お腹いっぱい。 mailto:sage [2017/10/16(月) 18:19:07.73 0.net] >>983 1. 一時的に外から鯖がドメインでつながるようにして鯖証明書を取得し、取得完了後は切り離す(LE) 2. 俺俺CAを蔵の信頼リストに入れる どっちか選べって話だろ
1012 名前:名無しさん@お腹いっぱい。 mailto:sage [2017/10/17(火) 00:40:33.56 0.net] んなことしなくてもそのドメインインターネットに繋がってる別の鯖に向けといて証明書取ってそれをコピーしてくるだけでいいじゃん
1013 名前:名無しさん@お腹いっぱい。 mailto:sage [2017/10/17(火) 01:12:53.16 0.net] そんなトリッキーな使い方するなら素直に金払った方がいいと思うよ
1014 名前:名無しさん@お腹いっぱい。 mailto:sage [2017/10/17(火) 06:23:00.96 0.net] オレオレをインストールしまくるより、鯖の証明書移動するほうが楽な気がする。 クライアントを触らないでいいからね
1015 名前:名無しさん@お腹いっぱい。 mailto:sage [2017/10/17(火) 17:47:41.99 0.net] 鯖の証明書ってオレオレのこといってんだとおもってたけど違うのか?
1016 名前:名無しさん@お腹いっぱい。 mailto:sage [2017/10/17(火) 17:48:27.27 0.net] 外に繋がってないローカルpcにSSL通信させたいけどこれって無理?第三機関に繋がらないよね?
1017 名前:名無しさん@お腹いっぱい。 mailto:sage [2017/10/17(火) 20:16:52.81 0.net] >>989 密室の中の人がどうやって外の人と手をつなぐかだな コナン君に聞いてくれ
1018 名前:名無しさん@お腹いっぱい。 mailto:sage [2017/10/17(火) 21:59:34.68 0.net] 閉じたローカルネット上のPCとサーバとの間の経路に通信内容を盗聴しようとする何かがいたりするのか?
1019 名前:名無しさん@お腹いっぱい。 mailto:sage [2017/10/17(火) 22:19:06.41 0.net] LAN内だから生で流していいとかあり得んから
1020 名前:名無しさん@お腹いっぱい。 mailto:sage [2017/10/17(火) 22:48:49.04 0.net] >>989 外の定義が微妙だけど、俺俺じゃだめなのか?
1021 名前:名無しさん@お腹いっぱい。 mailto:sage [2017/10/17(火) 23:56:42.95 0.net] >>992 これ
1022 名前:名無しさん@お腹いっぱい。 mailto:sage [2017/10/18(水) 00:43:32.33 0.net] >>1 長すぎる気がするんだが次スレ立てるとき適当に削っていいよな?
1023 名前:名無しさん@お腹いっぱい。 mailto:sage [2017/10/18(水) 01:15:30.52 0.net] いいんじゃね
1024 名前:名無しさん@お腹いっぱい。 mailto:sage [2017/10/18(水) 10:46:25.62 0.net] 無料SSL/TLS証明書 Let's Encrypt Part2 mevius.2ch.net/test/read.cgi/hosting/1508291164/
1025 名前:名無しさん@お腹いっぱい。 mailto:sage [2017/10/19(木) 04:01:29.96 0.net] >>997 スレ立て乙
1026 名前:名無しさん@お腹いっぱい。 mailto:sage [2017/10/19(木) 07:31:43.64 0.net] 埋め
1027 名前:名無しさん@お腹いっぱい。 mailto:sage [2017/10/19(木) 10:53:54.02 0.net] 質問いいですか?
1028 名前:1001 [Over 1000 Thread.net] このスレッドは1000を超えました。 新しいスレッドを立ててください。 life time: 688日 16時間 52分 39秒
1029 名前:過去ログ ★ [[過去ログ]] ■ このスレッドは過去ログ倉庫に格納されています
[ 新着レスの取得/表示 (agate) ] / [ 携帯版 ]
前100
次100
最新50
▲ [ このスレをブックマーク! 携帯に送る ] 2chのread.cgiへ [+板 最近立ったスレ&熱いスレ一覧 : +板 最近立ったスレ/記者別一覧 ] ( ´∀`)<264KB
read.cgi ver5.27 [feat.BBS2 +1.6] / e.0.2 (02/09/03) / eucaly.net products. 担当:undef