タグ

sslに関するs025236のブックマーク (5)

  • SSLv3で問題になるフィーチャーフォンの対応 - Qiita

    docomoのiモードブラウザ1.0の機種を除き、殆どの場合TLSv1.0に対応しているようです。ただしコメント欄にもありますが、docomoに関しては、らくらくホンがiモードブラウザ1.0との記載がありますので、継続して注意が必要です。 TLSv1.0もそれほど使いたい規格ではないため「TLSv1.1以降にも対応しているよ!」みたいな情報引き続きお待ちしております。 更新履歴 2014/10/31: コメント欄にてauのすべての機種がTLSv1.0に対応している(ただしTLS拡張にはアップデートにより対応)ことを教えてもらったので修正しました。 Register as a new user and use Qiita more conveniently You get articles that match your needsYou can efficiently read back

    SSLv3で問題になるフィーチャーフォンの対応 - Qiita
    s025236
    s025236 2017/06/09
    もうガラケーでSSL対応はあきらめよう?
  • nginxのssl_engineとAES-NI - Qiita

    AES-NIとは IntelやAMD特定のCPU(主にXeon)でサポートされているAESの暗号化/復号を高速に実行するための拡張命令セット。 nginxにはssl_engineというSSLのハードウェアアクセラレーション機能を利用するためのディレクティブがあります。ちょっと前に社内でこの機能でAES-NI使いたいよね的な話をしていていろいろ調べてたのでまとめてみました。 AES-NIが使えるかどうか調べる AES-NIはCPUの拡張命令セットなのでまず利用しているCPUでAES-NIがサポートされている必要があります。Linuxだと/proc/cpuinfoのflagsにaesが含まれていなければなりません。また、Intelのサイトでもプロセッサの型番レベルで調べることができます。

    nginxのssl_engineとAES-NI - Qiita
    s025236
    s025236 2015/04/23
    良くわかって無かった部分は解ったが新たな疑問が→modprobe aes-x86_64は必要なのか
  • SSL Server Test (Powered by Qualys SSL Labs)

    This free online service performs a deep analysis of the configuration of any SSL web server on the public Internet. Please note that the information you submit here is used only to provide you the service. We don't use the domain names or the test results, and we never will.

    s025236
    s025236 2015/04/22
    2015/04/22現在、rrapidssl使ってるとどう頑張ってもA+取れない様だ…あ、クロスルートにしなければA+に出来る!これはテストが悪い気がする
  • httpsだからというだけで安全?調べたら怖くなってきたSSLの話!? - Qiita

    課題 サイトをを立ち上げるときに当然のごとくSSL証明書をベンダーから購入して設置していたが、いざセキュリティ診断等でチェックしてもらうとSSLについての指摘を何件か受けてみた。なんでだろうと思いながらも、さらに最適なSSL設定は?と聞かれてそういえばあまり昔から手を入れたことなかったなと思い調べてみた SSL通信が確立するまでの概要フロー SSL通信について再度おさらい Nginxを元にしたSSLの設定 nginxのHTTPS サーバの設定を参考に、たった2行だけどSSLを考えてみる。書き方は違えどもapacheも概念は一緒のはず。

    httpsだからというだけで安全?調べたら怖くなってきたSSLの話!? - Qiita
    s025236
    s025236 2014/12/12
    とても良くまとまってて助かりました/その後の調べでEECDH+AESGCM:EECDH+AES:EDH+AES:!DSSを使う様になりました
  • SSL Labs - Projects / Public SSL Server Database - SSL Server Test

    This free online service performs a deep analysis of the configuration of any SSL web server on the public Internet. Please note that the information you submit here is used only to provide you the service. We don't use the domain names or the test results, and we never will.

    SSL Labs - Projects / Public SSL Server Database - SSL Server Test
    s025236
    s025236 2014/12/11
    これは便利
  • 1