「SSL証明書」を含む日記 RSS

はてなキーワード: SSL証明書とは

2025-05-12

anond:20250512001726

そうだね、ちょっと無理やりすぎた

でも超抽象化して考えると、SSL証明書というのは、他のホスト(上位のCA)に真正性証明してもらうもの、と考えることができる

一方で、戸籍実体各自治体で管理されている水平分割(シャーディング)されたDBで、他のホスト真正性証明してもらう必要はない

でも、実際の運用はいろんなDBとの照合が行われるはずなので、もし偽装があれば情報整合エラーが発生して偽装は検知されると思われる

となると、戸籍というものも、他のホスト情報整合していることをもってその真正性証明することができる、と考えることもできるのではないだろうか

まりSSL証明書戸籍は似ている...

それに、SSL証明書暗号を使ってはいるけど、ルート証明書については自己署名なので、「みんなが俺のこと信じてるから、お前も俺のこと信じて」以外の何者でもないんだよね

戸籍も、「みんなが俺のこと信じてるから、お前も俺のこと信じて」の面があるので、やっぱり似ているような気がする...

anond:20250511234950

国籍証明できるのは戸籍だけなんじゃない?

しか戸籍はいろんな情報付属していて、戸籍附票まで含めると、もうそれは他のDB整合を保ちながら偽造するのが極端に難しくなるので、偽造が難しいSSL証明書と偽造の難易度は同じじゃない?

戸籍はまさにSSL証明書といってもいいくらいなのでは

2023-01-12

anond:20230112221133

・色んなこと満遍なくやりたい

・やべー案件に何年も磔にされたくない

これが多様なサービスアプリ作ってみたいという話なら高単価SESに行くしかない。

かなりの経験を積んだベテランじゃないと入れない世界出身学部も見られるから相当に厳しいと思う。

フロントバックエンドインフラなどもやってみたいという話なら自社でウェブサービス運用している上場企業正社員で入るのがいいだろう。

ただし正社員ということはリリース日には何が何でもサービスインさせる立場になるということでもある。定時退社の社風であっても進捗上がってないなら稼動上げて対応ということは普通にある。

派遣で入ればそういうことは無い。上場企業ならコンプラ厳しいからね。でも数ヶ月程度、長くて数年のスポットになることがほとんどなので長期的にはどうなんだろうな。

ここでは俺の経験を踏まえて「自社でウェブサービス運用している上場企業正社員で入る」という前提で話す。

アピールすると良いのは使える言語インフラの知見、構築と運用経験

全部が強い必要は無い。どれか一つが強くて他はまあなんとか程度でいい。逆に言うと全くダメですが一つでもあると厳しい。

使える言語では、C#,Javaを大きめな規模のバックエンドとして使ってるとこが多い反面、対応できる人はフリーにも派遣にもたくさんいるのでちょっと弱い。SIer出身コード書いてたなら当然できるよね、というレベル

今ならtypescript(javascript), pythonあたりができてgo あるいは Rust勉強してます、というのがけっこう強い。

分かってると思うが言語が使えるというのは、まっさらPCを与えられて主要なウェブフレームワークセットアップしてローカルホストを立てるとこまでを含む。

JavaならSpringboot+gradle+JUnit、PHPならLaravel、pythonならdjangotypescriptならNode+React+knex、あとJestかDreddも入るかな。

インフラ知識では、クラウドオンプレ両方のメリットデメリットを把握しているとよい。

AWS,Azure,GCP,Oracle Cloudのどれでもいいけど実際に使った経験があるとよい。俺は個人GCP契約してkubernetesVM、LBを使っている。

ネットワーク知識は薄くでも持っていた方がよい。HTTPとかcookieとかセッションとか知りませんCORSって何ですか?レベルでは無理。まあここら辺はウェブサービスを作れば必ずやるので大丈夫だろう。

LetsSSL証明書を作ってopenssl検証してnginx適用してHTTPS化ができるならアピールになる。

dockerはもうそろそろ使えて当然のレベルになってきているので必須。実際ウチではdockerが分からない使えない人は面接へ進めないようになっている。

構築と運用では、予算内に収まるような構築と運用サービスインした後のトラブルシューティング経験があるとよい。

常にコスト意識を持っていることが必要クラウドは油断すると100万程度すぐ飛ぶ。コスト意識が無い人を運用担当として採用することは絶対にない。

トラブルシューティングで重視されるのはベンダー対応よりもエンドユーザー対応の方。

サービスを早急に復旧させること、そのためにどういう仕組みが必要なのか、構築するところから語れる知見があるとよい。もちろんそこにもコスト意識必要

CI/CD、PrometheusやDatadogによる監視アラートについて語れるとよい。

CI/CDを扱うということは当然gradle,maven,yarn,シェルスクリプトは書けて使えてwebpack,minify,Jenkinsコンフィグもできるということである


どうだろう、かなり雑に書いたが雰囲気は伝わると思う。

あ、git使えないは論外。もし使えないなら今すぐ使えるようになるか諦めるかのどちらかで。

2022-12-06

anond:20221206004847

ゲーム業界はどうか知らんけど企業の基盤システムWeb化して最低限できなきゃいけないことがめちゃくちゃ増えてんだよな

ネットワークDBロードバランサやSSL証明書の仕組みと使い方、アプリの設定、ソースコードリーディング

最低でもここら辺は押さえておかないと人材派遣の単価いくらで使われるSEから抜け出せん

ワイは過去の積み上げがあるからまだいいけど4月から入ってくる新人や異業種から転職してくる人はほんま大変だと思うよ

2022-05-05

anond:20220504211823

★★再追記

レンタルサーバは、自由度が低くてストレスになるからやらない。SQLでwith使いたいかMySQL8をって言ってもさくらレンタルサーバじゃ無理なんでしょ? あと同居利用者のせいで高負荷ってのも避けたい。そこを気にしない人はレンタルサーバでいいと思うよ。

あと LB $0.025/h だった。月2000円くらいか

追記

LBは独自ドメイン+自動更新無料SSL証明書のためね。Cloud Storageの無味乾燥ドメインでいいなら、SSL自動かつ無料でほんとに月数円。

-------

もうねめんどくさいんだわ。もちろん以前はそうやってたよ。

PHPだのApacheだのMySQLだのインストールしたり設定ファイル置いたり、

脆弱性対応したり、SSL証明書更新したり、一応落ちてないか無料監視サービス使ったり。

でも仕事ならともかく、趣味からこそこんなことやりたくないじゃん。

なので、コンテンツは Cloud Storage に置く。

Cloud Load Balancing も使う (無料 SSL 証明書のために)。

認証必要なところは Cloud Identity で。

動的部分は Cloud Functions で。

AWS なら S3+ALB+Cognito+Lambda だな。

そうしておけば、放置できる。自前で立てたマシンインスタンスもないから落ちてるかどうかとか気にしなくてもいい。負荷も考えない。クラウド様がよきにはからってくれるさ。たまにクラウド障害あるかもしれないけど、Google なり AWS なりが頑張って直してくれる。

って感じ。

ちなみにこちらは 1日数十アクセスの過疎サイト独自ドメイン+自動SSL証明書にするための Cloud Load Balancing に 4000円くらい払ってる。それがなければ月数円。

2021-10-18

SSL証明書

2021年SSL証明書スタンダードってないの?

鍵長はいつまで2048bitでいいの?2030年ころに3072bitにすればいいわけ

署名アルゴリズム(+ハッシュアルゴリズム)はRSA_SHA256でいいわけ?516もいらない?

2021-10-02

anond:20211002104336

試しに Firefox を使ってみるといいよ。

FirefoxSSL証明書チェーンを正しく解釈できる、世界で唯一無二のブラウザなので、

今回のルートSSL0930問題を完全回避できるはず。

Windowsユーザは、Windowsアップデートだけでも解決するかも。

昨日からいろんなサイトSSL証明書エラーがでてまともに見れなくなった

タイミング的に10月から更新できてねーんだろうけどしっかりしろ

2021-09-19

コロナワクチンの接種証明書電子交付)の仕様がひどかった

表記の件について意見募集が開始された (https://www.digital.go.jp/posts/ckWVVAya) というので仕様(https://cio.go.jp/sites/default/files/uploads/documents/digital/20210917_spec_01.pdf)を見たら、なんか国のお墨付き個人情報の名簿登録補助ツールみたいな上に、証明書としては全然機能不足にしか見えず、がっかりした。


批判だけでもなんなので、自分ならこういうの作るという意見書出しといた。

案にあるような個人情報だけを含む二次元コードでは、

などの理由から有益とは思えないし、電子証明書としての信憑性も非常に疑わしいシステムしかできないように思われる。

この仕組みを活用したい立場としては、「接種者の個人情報」ではなく、「二次元コード提示した人が接種済みであること」が確認できればよいので、

 1. 接種済みの人が、マイナンバーカード申請する

 2. 申請した個人(ないし端末)毎に、APIサーバユニークIDを発行する

 3. システムの接種確認APIに2.のIDを付けたURLQRコードで表示する(IDを種として、ワンタイム識別子をアプリサーバ計算するなどの設計も考えられる)

 4. APIアクセスすると、接種証明情報として、最終接種回数と接種日のみを返す

程度の接種者向けのアプリおよびAPIサーバと、

 1. 接種者が提示したQRコードを読み込む

 2. QRコードURL偽サイトではないことを検証する(HTTPSSSL証明書確認ぐらいでも十分で、政府が発行する公式アプリとすることで信憑性担保する)

という事業者向けのアプリを開発・公開してほしい。

もっと踏み込むと、国として、接種証明として表示した国民個人情報が、民間企業において確度の非常に高い顧客名簿になりかねない、という点については、どのように考えているのかはなはだ不安を感じさせる仕様と言わざるを得ない。

(ここまで)

いま読み返していて単純に「IDを種」にするだけではダメなことに気づいた。申請時にワンタイムトークン計算用の秘密の種を共有しておいて、個人(端末)の識別IDとワンタイムトークンAPIに渡すようにする、とかが必要だった。

国民個人情報を、わざわざマイナンバーカード使って本人性を保証した上で自動読み取り可能な形でスマホの画面に表示するだけのアプリって、どこぞのeKYCの対極ネタとしては面白い面白くない)。

2020-08-09

家に使ってないパソコンHDDがたくさんあったので

1台のPCで4つのサービスを稼働していたところを

4台のPCに一つずつ稼働させることにした。

【よかったこと】

IISというWindowsサーバー建てるフレームワークみたいのを使って初めてWindowsサーバーを建てる経験を得られた。

  Windowsサーバーを立てるのは規約違反だった気がしたが最近Windowsに元々サーバーを建てる機能付属してるし別にいいのだろう。

Windows10ドライバ認識能力のすごさを知ることができた。

  Linuxだとファンが回らない、何も映らないけどWindowsだと普通に動くなどした。

Windowsサーバーを建てるのはムズイという知見を得た。

  ・信じられないくらい遅い

    CPU使用率が低いままで全く変わらず、にもかかわらず簡単ウェブページの表示に10秒とか待たされて使い物にならなかった。Xubuntuに変えたら1秒以内に表示された。

  ・操作Linux全然違う。

    httpsリダイレクトされるのをやめさせようとしたり、SSL証明書を設定しようとしたがどうやってもできなくてWindowsを使うこと自体を辞めた。

・一つのPCで一つのサービスが動いているので気分がいい。

・家に余ってたHDDを全部繋げて1.5TBのクラウドサーバーを作ることができた。

  複数HDDを一つのHDDとして扱う技術(LVM)の設定をする体験ができた。1.5TBの使い道はない。不用品処分をするのが目的

XubuntuならMacbookPro(2007年製)にUSBメモリからインストールできることを知った。ただしインストール画面がたまにしか表示されない。

デメリット

・今までは仮想マシンで動かしていたので扱いやすかったのだがそれができなくなった。

  失敗しても5分前の状態に戻すとかできないし、仮想イメージエクスポートとかできない。

電気代を4倍食うようになった。

・ownCloudをアップデートしたらGalleryというプラグインが動かなくなった。

2020-05-14

anond:20200514142921

別に珍しくもない話じゃないかと思うけど、最近もなんかあったの?

オレオレ詐欺的なヤツはソーシャルハックだからオンライン化するしないってのは関係ないけど

公式オンライン化しちゃう区別のつきにくい模倣ってのはどうしても取り締まりきれないよね。

最近Google様も「お前らどうせSSL証明書の内容なんかそんなに見ねーだろ?」って表示を分かりづらくさせる方向だし

独自エンジンブラウザってFirefoxしかねぇけどアンチ広告姿勢のせいで企業サポートどんどん得られにくくなるだろうし

ネットを取り巻く環境が「自分はそういう詐欺に引っかからない」って自信を持ちづらくなってきてるんだよなぁ。

2020-04-25

金融機関ネット手続き安全に使いやすくなったのか知りたい

anond:20200417193708

銀行など金融機関ネット手続きは、認証手続など

以前は信頼できなかった。

今は信頼性いか知りたい。とても知りたい。




使い勝手も悪かった。

WindowsのみIEのみ、

IEバージョンアップしたら2世代前の版でないと非対応

こんなの付き合えないか個人では利用した事ない。


安全性のために堅固な造りなのだろうが、

個人で導入するには面倒と安全性に対する不安が大きかった。




IEバージョンダウンはどうしたのか、よく覚えていない。

利用していない遠方の金融機関


「「最新バージョンで利用して下さい」のような警告が出たら、

OKキャンセル も押さずに 右上の Xボタンクリックして下さい」


と案内があると(警告無視推奨)、

はてな あたりで話題になっていたような覚えがある。


新版なのに旧版扱い。

急場しのぎには仕方ないのだろうが、1年以上対応そのまま。




SSL証明書有効期限が切れてる

オレオレ証明書問題」もあった。


ワンタイムパスワード2段階認証など、

安全性維持の様々な対応策があるが、

以前の体験や見聞により、金融機関ネット利用手続きには不安が大きい。




令和 2020 年代に入り、悪い病も流行し、ネットで済むなら利用したい。

しかし怖い。

金融機関には少額でも自分には大事財産から

信頼できないシステムを使いたくない。

https://anond.hatelabo.jp/20200417230216

https://anond.hatelabo.jp/20200425154329

2020-01-07

これはむずかしい。SSL証明書有効期限が切れます

 ↓

プログラム側で有効期限の確認無効化しろ

 ↓

さぁ、どう反論する?

 

もし証明書が盗まれていたら

管理者はお前だ。お前が盗まれ場合に備えて、おれが手続きするのか?など

 

この証明書が盗まれ場合に、お前ではなく、俺のかし責任のほうが強いと主張した根拠は?

これどう答えたらいい?

 

これは難しい そりゃおれくびになるかもな。

2019-08-26

セックスしないと出れない部屋に閉じ込められて10年たった

Wifi環境完備とはいえiPhone3GSだと流石につらくなってきた。

遅さは我慢できるとして、SSL証明書関係エラーが出るサイトが増えてきた。

どんどん重くなるサイトが増えてくなか、増田は相変わらず軽くて良い。

2019-06-18

anond:20190618232031

わかりやすく言うとお前のPCが、お前の証明書を発行しているか

SSL証明書って知ってるだろ?そこにお前の年齢と住所が書かれている

2019-02-01



彼氏軽自動車だった」のパロディなので、このツイート自体が「馬鹿たこと言ってる」ってネタではあるんだが、エンジニア諸氏のマジ怒りを買っているようだ

2018-12-11

anond:20181211194254

SSL証明書更新には必ずウェブサーバ再起動か reload 処理が必要だよ。

運用的には、そのreload を cron で自動でやるか、手動でやるかの違いしかない。

2017-11-13

"SSL証明書"という言い回しが嫌い

SSL証明書無料SSLマネードSSLなどの造語が好きじゃない

一部頑なにSSLという言い回しを好む人がいて、サーバ証明書SSL証明書というせいで、TLS場合は?とかよく分からない疑問を生み出すし

TLSじゃないのか?みたいな混乱を生み出すし

無料じゃないSSLとかあるのか?と思う。

HTTPS対応も、SSL対応とか言うし、もうめちゃくちゃだなって思う

2016-12-16

短縮URLって元ページの所有者にとって害悪だと思うけど

金払ってドメインとってSSL証明書も付けてかっこいいURL作ってんのに

bitlyでフックされて、アク解されて、こんな有用コンテンツ知ってるオレカッコイイされて、奴のフォロワーが増えて、

鯖代、CDN代、証明書代、その他コンテンツ配信コストは全部こっち持ち?

あーなんか違う。無断リンクは全て悪だわw

2015-11-25

Webサービスを常時SSL化しようとして諦めた話

弊社の新規事業Webサービスを作っていて、セキュリティトレンドの常時SSLってやつをやってみようと思った。

世のWebサービスを見てみるとやっている所が何故かほとんどなく、mixiニコニコなどの大手もやってないようだ。ニコニコURLを試しにhttpsにしてみたら繋がらず、mixihttpリダイレクトされる。

うちは新規から最初からhttps化することで特にデメリットはないと判断、安いSSL証明書を買ってhttphttpsリダイレクトするようにした。技術的な難所はまったくないので問題なく実装完了し、これで安心度がちょっと上がったと思っていたのだが…。

つづく。

続き。

サービスではユーザーYouTubeなどの動画を貼り付ける機能重要なのだが、テストしてみるとニコニコ動画の埋め込みが動作しなくなっていた。調べてみるとニコ動の埋め込みコードhttpなせいで、さら最近ブラウザhttpsページの中にhttpコンテンツがあると、警告も出さずまったく表示しない仕様になっているようだ。

何か解決方法はないかと調べてみると逆に、同じ理由https対応広告アフィリエイトも貼れないことが判明。広告モデル無料サービスなのでこれは致命的。

というわけで当初の予定とはまったく反対の、httpshttpリダイレクトする羽目になるという笑えるオチになってしまった(httpsで見られると広告なくなっちゃうため)。それでmixiニコニコ対応してなかったのか…。

事前にろくに調査もせず先端を行こうとしたが時代がついてきていなかったという話。

ログイン ユーザー登録
ようこそ ゲスト さん