記事へのコメント24

    • 注目コメント
    • 新着コメント
    オーナーコメントを固定しています
    GedowFather
    オーナー GedowFather 書きましたが深追いはせずの精神 | ぐだぐだ追記アリ

    2022/04/01 リンク

    その他
    hamaco
    hamaco AWSって書いてあるから1.2.3.400ってEC2のIPで抜ける方法があるのかと思ったけどこれALBのIP?

    2022/04/07 リンク

    その他
    bosatsumiroku
    bosatsumiroku 証明書検証をこんな風に理解しちゃう云十年選手もいるのね🤔偏りのない知識は重要ですね。

    2022/04/05 リンク

    その他
    rryu
    rryu ホスト名が異なるURLでアクセスできてしまうという話っぽい。「ワイルドカードなACMを使って 0.0.0.0:443 のみ開いており」の時点で認識が誤っているような。

    2022/04/05 リンク

    その他
    tyoro1210
    tyoro1210 これ Chrome のアクセス時に警告出なかったんだろうか。 「警告を無視して無理やり繋ぐ」=「証明書の信頼性を無視してhttps通信を行う」みたいなのが何故成り立つのか 的な話しよね。

    2022/04/05 リンク

    その他
    iwamot
    iwamot 品のないブコメにうんざり。fujiwara++/個人的には、ご面倒でもサポートケースを開いていただきたかった。コンソールやドキュメントの改善につながったかもしれない。

    2022/04/03 リンク

    その他
    momonga_dash
    momonga_dash Chromeはhttps://ipアドレス/でエラーが出んのはなんでなんですかね。

    2022/04/02 リンク

    その他
    tmatsuu
    tmatsuu ALBに限らずApacheの最初のVirtualHostやnginxなどのリバースプロキシでdefault_serverを作った場合も同様。「直アドレスはSSLで失敗して終了」はSNIで渡してないからcurlが自主的にエラーにしてるだけ。ですね。

    2022/04/02 リンク

    その他
    getcha
    getcha 無邪気な実験で、自分が普段、自然と避けている RFCで規定されてないリクエストも送っていて「そう動くのか」と勉強になった。

    2022/04/02 リンク

    その他
    queeuq
    queeuq んんん?なんか証明書を根本的に勘違いしてるな。追記2の理解もなんか不思議。インフラ屋ならもう少しでも本とか読んだほうが良いと思う。/あ、エイプリルフールか(棒

    2022/04/02 リンク

    その他
    ngsw
    ngsw curlのinsecureオプションの話題

    2022/04/02 リンク

    その他
    Shinwiki
    Shinwiki これAWS関係なくね

    2022/04/02 リンク

    その他
    n_231
    n_231 みんな詳しいなぁ

    2022/04/02 リンク

    その他
    kazema_tsu
    kazema_tsu 逆にドメインマッチさせてないの?って思ってしまうんですが、こんなもんですか?

    2022/04/02 リンク

    その他
    harumaki_net
    harumaki_net “Default Action : TargetGroup へ”の設定ならグローバルIP指定でのリクエストを受け付けるし、AWSでなくても普通の動作かなと。

    2022/04/02 リンク

    その他
    diffie
    diffie 正直な感想としては「こんなんでインフラやっててドリコム大丈夫か」。そう思ったんだからしゃーない / twitterでは「長くHTTP(S)に関わってるけど、進化もしてるわけだし」だそうです。微笑ましい。

    2022/04/02 リンク

    その他
    tagomoris
    tagomoris (追記見て)クライアントが暗号化しないんじゃなくて、証明書が正当だという検証をスキップ(失敗を無視)しつつ、その証明書をベースに暗号化通信を開始してる、ですね

    2022/04/02 リンク

    その他
    atori07
    atori07 “た。 ”

    2022/04/02 リンク

    その他
    sora_h
    sora_h えっ、この人この程度の認識なの意外すぎるな…。不正って言葉の使い方も。想定してないHostヘッダでのアクセスは平文でもあるものだし、SSLとX.509は太古の昔からあるし、証明書検証エラー無視しても暗号化はされるよ…

    2022/04/02 リンク

    その他
    knjname
    knjname ACMやALB関係なくHTTPS終端させてるNginxとかでTLS証明書が対応してないホスト名につなぎに行ってブラウザ警告が出るのとか目にしたことないかな

    2022/04/02 リンク

    その他
    tito1201
    tito1201 興味が湧いて関連の RFC をチラ見したんだけど、そもそも SSL/TLS のハンドシェイクにおいて、サーバ証明書は必須というわけではないのね… (RFC 6101 の 5.6.2 とか RFC 5246 の 7.4.2. とか)。ううむ、奥が深い。

    2022/04/02 リンク

    その他
    odakaho
    odakaho ALBのエンドポイント直でも通りそうな?

    2022/04/02 リンク

    その他
    t_yamo
    t_yamo HTTPSはサーバへの接続を制限してくれる訳ではないのでクライアントが証明書チェックしなければAWSとか関係なく繋がる気がする。不正な証明書でもクライアントが受け容れるならそれで暗号化もする気がする。

    2022/04/01 リンク

    その他
    homarara
    homarara SSL証明書はドメイン名に紐づくからIPでアクセスするとcurlが「なんか証明書のドメインとURLが一致しなくて怪しい」と判断して弾くだけの話。-k付ければ多分通る。chromeでも警告無視するか確認されたでしょ。AWS関係ない。

    2022/04/01 リンク

    その他

    注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています

    アプリのスクリーンショット
    いまの話題をアプリでチェック!
    • バナー広告なし
    • ミュート機能あり
    • ダークモード搭載
    アプリをダウンロード

    関連記事

    AWS ALB+ACMの意外な落とし穴 | 外道父の匠

    全然たいした話ではないのですが、へーって思ったので記録しておきます。 ALB にて外部からの不正アクセ...

    ブックマークしたユーザー

    • taka5122024/02/26 taka512
    • fjwr382022/07/19 fjwr38
    • kwy2022/05/04 kwy
    • tomcat19862022/04/12 tomcat1986
    • sakaiwa2022/04/07 sakaiwa
    • hamaco2022/04/07 hamaco
    • ikosin2022/04/06 ikosin
    • yug12242022/04/06 yug1224
    • clavier2022/04/06 clavier
    • choota2022/04/05 choota
    • endor2022/04/05 endor
    • bosatsumiroku2022/04/05 bosatsumiroku
    • rryu2022/04/05 rryu
    • tyoro12102022/04/05 tyoro1210
    • kamm2022/04/05 kamm
    • inductor2022/04/05 inductor
    • iwamot2022/04/03 iwamot
    • poad10102022/04/03 poad1010
    すべてのユーザーの
    詳細を表示します

    同じサイトの新着

    同じサイトの新着をもっと読む

    いま人気の記事

    いま人気の記事をもっと読む

    いま人気の記事 - テクノロジー

    いま人気の記事 - テクノロジーをもっと読む

    新着記事 - テクノロジー

    新着記事 - テクノロジーをもっと読む

    同時期にブックマークされた記事