AWSでのSSL証明書発行メールをSESとS3で受け取る Amazon S3での静的ウェブサイトをホスティングする手順の中で、SSL証明書を独自ドメインのもので使用することになりました。 そのためにAWS Certificate Managerへドメインを送ってSSL証明書を発… kato770ハック2017.03.01 933
Apache SSLProxy [ユーザー] → [Aサーバ(プロキシ)] → [Bサーバ] A → B のところでもSSLでやり取りを行えるようにします。 Aのssl.confのに↓を加える SSLProxyEngine On SSLProxyVer… khwarizmiハック2017.02.27 1,489
SSL証明書の配置 証明書の発行は既に済ませていただいていたので、/etc/httpd/conf.d/ssl.confの設定の変更まで行いました。 SSLCertificateFile /etc/httpd/conf/server.crt … kato770ハック2016.09.13 289
SSL/TLS周りまとめ③【Webサーバへの設置】 Webサーバを構築する時にSSLを有効化する設定を行うことが良くあります。 しかし、サーバの鍵を作って、証明書を作って、それをWebサーバのconfファイルに設定してなどとしていると、「証明書」「電子署名」「.pem」「… Yuya Satoハック2016.09.01 375
SSL/TLS周りまとめ②【PKI(公開鍵基盤)】 Webサーバを構築する時にSSLを有効化する設定を行うことが良くあります。 しかし、サーバの鍵を作って、証明書を作って、それをWebサーバのconfファイルに設定してなどとしていると、「証明書」「電子署名」「.pem」「… Yuya Satoハック2016.08.31 799
SSL/TLS周りまとめ①【公開鍵暗号化・電子署名】 Webサーバを構築する時にSSLを有効化する設定を行うことが良くあります。 しかし、サーバの鍵を作って、証明書を作って、それをWebサーバのconfファイルに設定してなどとしていると、「証明書」「電子署名」「.pem」「… Yuya Satoハック2016.08.31 413
SQLインジェクション, XSS回避+SSL証明書発行 SQLインジェクション回避 例↓ $sql = “SELECT * FROM user_info WHERE name= ? AND password= ? “; $stmt = $dbh->prepare($sq… Jyoziハック2016.08.05 459
Mozilla SSL Configuration Generator Mozilla SSL Configuration Generator マウスカチカチするだけで、イケてるconfを生成できる(ただし、SSL周りのみ) 生成例 <VirtualHost *:443> …… 駆け出し 太郎ハック2016.08.02 460
ssl証明 とりあえず、モジュールをインストール yum install mod24_ssl 設定ファイルをいじる。(/etc/httpd/conf.d/ssl.conf ) 1行目はSSL証明書、2行目は秘密鍵、3行目は中間証明書… khwarizmiハック2016.07.14 472