ssl

外部機関の脆弱性診断を受けて対応した

ssh hoge ディレクトリリスティング無効化 cp /etc/httpd/conf/httpd.conf /etc/httpd/conf/httpd.conf.orig vim /etc/httpd/conf/httpd.conf # Directory Listing Denied Alias /icons/ "/var/www/icons/" <Directory "/var/www/icons"> # Options MultiViews Indexes FollowSymLinks Op</directory>…

SureServer証明書(.cer)が発行されてからサーバーに反映させるまでの流れ。

ssl

【CT対応】SureServer EV[SHA-2] 1年 証明書発行のお知らせ SureServer証明書(.cer)が発行されてからサーバーに反映させるまでの流れ。 Cybertrustの場合 SureServer EVなので、ルート・中間CA証明書のダウンロード|Cybertrust.ne.jpに移動し、設定方法を…

SSL更新するのでCSRください!

ssl

とか言われたら、 /etc/httpd/conf.d/ssl.confを確認して、大体の当たりをつけてCSRっぽいファイルを探す。 確認はCheck your CSR | Symantec CryptoReportとか適当なWebサイトで行う。 コマンドでもできる。 内容確認したら、そのままコピペして送る。 CSR…

SSL証明書の期限確認

ssl

対象のURLにおいて、Chromeのディベロッパーツールで確認するだけ。 SSL証明書の内容と確認する方法|GMOグローバルサイン【公式】

301リダイレクトの書き方

ssl設定したあとは.htaccessをこんな感じで編集する。 RewriteEngine On RewriteCond %{HTTP_HOST} ^www\.foo\.jp$ RewriteRule (.*) https://foo.jp/$1 [R=301,L] RewriteEngine On RewriteCond %{HTTP_HOST} ^bar\.jp$ RewriteRule (.*) https://foo.jp/$1…

sslをlet's encryptから、買ってきたのものに変更

SSL切り替え Let's Encryptの要領でやった。 Apache + OpenSSL 中間CA証明書のインストール手順 SSL証明書切り替え プライベートキー:foo_key.pem SSL証明書:fullchain.crt SSLサーバ証明書:cert.crt(SSL証明書の上半分コピペ) 中間証明書:chain.crt(SSL…

sslあてる

SSL化(無料) Saba note 取得ツールのインストール ssh foo cd /usr/local/ git clone https://github.com/certbot/certbot cd certbot/ ./certbot-auto -n SSL発行 [root@foo]#./certbot-auto certonly --webroot \ > -w /home/foo/approot/public -d foo.…