タグ

SSLに関するpopup-desktopのブックマーク (6)

  • Chrome starts telling users HTTP sites are not secure

    Chrome starts telling users HTTP sites are not secure Is your site using HTTPS yet? Google is releasing Chrome 68 that will begin marking pages not using HTTPS URLs as not secure. As you expected, Chrome, Google’s popular browser, will start marking HTTP sites as not secure beginning tomorrow. On July 24, 2018, Chrome will mark all plain HTTP sites as “not secure.” Google has given webmasters and

    Chrome starts telling users HTTP sites are not secure
  • Chromeで信頼されなくなるSymantec発行のSSL証明書かどうか判定・確認する方法

    SSL証明書が「信頼されない」とHTTPSサイト表示時にエラーが生じる 最初に「SSL証明書が信頼されない」とはどういうことか説明しよう。 Chromeに限らずWebブラウザは、HTTPSのWebサイトに接続する際、SSL証明書が正当なものかどうか検証する。もし有効期限や共通名(コモンネーム)、発行元(認証局)などに何かしら異常が見つかった場合、アドレスバー左端のアイコンやブラウザペインにその旨のエラーを表示してエンドユーザーに知らせる。 この状態ではHTTPSによる暗号化は信頼できず、通信中に盗聴や改ざん、なりすましの被害を受ける危険がある。 つまり、近い将来、Symantecの認証局から発行されたSSL証明書を組み込んであるWebサイトに対し、Chromeで閲覧したエンドユーザーにはこうしたエラーが表示されるようになる、ということだ。Webサイト運営・管理側としては何としても避けるべき

    Chromeで信頼されなくなるSymantec発行のSSL証明書かどうか判定・確認する方法
  • ガラケーや古いスマホでは、ほぼ日が見られなくなる? - ほぼ日刊イトイ新聞

    2018年7月、ほぼ日刊イトイ新聞は、 いまよりもセキュリティの高いページに 切り替わる予定になっています。 これによって、古い環境でご覧になっている方は いま見ているこの「ほぼ日」が 見られなくなってしまう可能性があります。 ほとんどの方は、まあ、大丈夫。 古い機械で見ている方は危ないかも? 「あっ、私、たぶんダメだ」という方、 「え、わたしはどうだろう?」という方、 わかりやすく説明していきたいと思いますので どうぞじっくりおつき合いください。 「なぜセキュリティを高めるの?」という ものすごく根的なことから、 「インターネットとつき合うには?」という 大きな話まで、雑談形式でお届けします。 担当は「ほぼ日」のシステム担当者、 芦沢、たえ、多田の3名。進行役は永田です。

    ガラケーや古いスマホでは、ほぼ日が見られなくなる? - ほぼ日刊イトイ新聞
  • Chromeのアドレスバーに「保護されていない通信」と表示される原因とその対策

    Chromeで「保護されていない通信」という不安なメッセージが表示されるのはなぜ? Google Chrome(以下、Chromeと略)でWebページを開いた際、アドレスバー(オムニボックス)内のURLの左側に「保護されていない通信」と表示されて不安に感じたことはありませんか? この不安になるメッセージは一体何を表しているのでしょうか? 稿では、このように表示される原因と対策について説明します。 「保護されていない通信」と表示されるのはHTTPのせい ●HTTPは「保護されていない通信」 上記の「保護されていない通信」というメッセージは、「安全」ではない通信路でWebサイトと接続し、Webページを開いたときに表示される警告の一種です。具体的には、URLが「http://」から始まるHTTP接続のWebページでは、必ずこの警告が表示されます。 HTTPはWebサーバとクライアントの間でやり

    Chromeのアドレスバーに「保護されていない通信」と表示される原因とその対策
  • 知っておきたいSSLサーバ証明書の取得まで - livedoor ディレクター Blog(ブログ)

    こんにちわ。モバイルディレクターの飯田瞬です。 ウェブディレクターの中には、SSL サーバ証明書が必要なウェブサイトの構築を担当した人は少なくないと思います。 今回は SSL サーバ証明書を取得するにあたり、ディレクターが知っておいた方が幸せになれる必要最低限な事項を簡潔にまとめてみました。 割愛している部分もかなりありますが、詳細まで突っ込むと1エントリーでは収まりきらないため、何卒ご理解いただければと思います... 【01】SSLサーバ証明書って何だろう? SSL を一言でまとめると、住所やカード番号などを暗号化して第三者が傍受してもデータの改ざんや盗聴を防ぐといった技術が SSL です。 SSL サーバ証明書というのは、その SSL の暗号化技術を利用するサーバの身元を、第三者である認証局が保証することを示すものです。この証明書の中には SSL でクライアントとサーバ間の通信を暗号化

  • [01.13] Ajaxでも暗号化通信。「aSSL」β3が公開: Recently Ajax

    日もこんな時間の更新です。 今日はちょっとニュース少なめ。 aSSLという、暗号化通信技術のβ3がリリースされたそうです。 この技術は「Ajax Secure Service Layer」の略で、Webでは一般的な「SSL」通信をAjax通信などでも実現するための技術。 ご存じの通り、通常Web上で通信を行う場合には内容が裸の状態で送受信されており、いつ盗聴されてもおかしくない状態です。 そこで、ショッピングサイトなどではクレジットカード番号を入力する際には「https」から始まるURLを使って「SSL」通信を行います。 Ajaxなどでのプログラムも、当然ながら同様に重要な情報は暗号化して送受信しなければなりません。しかし、SSLの通信は同時にドメインの証明などを行ったりするため、その証明書の取得などの手続きが意外と煩雑。 そこで、そんなSSL通信の暗号化部分だけを提供するのが、こ

  • 1