OpenSSLの基本的な使用方法
SSLの概要
ネットワーク通信をより安全にするために、認証と暗号化が必要です。認証は相手が正しいことを確認し、暗号化は中間者がメッセージ内容を取得できないようにします。このため、TCPの上にセキュアな通信層を作成するSSL(Secure Sockets Layer)が設計されました。HTTP on SSLはHTTPSであり、現在ほとんどの銀行サイトはHTTPSを使用しています。
OpenSSLの機能
...
6月2日 23:44 投稿
Nginxの設定に関する問題と解決策
Nginxの設定
server {
listen 666 ssl;
server_name www.abc.com;
ssl_certificate ..//ssl/shidian.crt;
ssl_certificate_key ..//ssl/server_unsecure.key;
ssl_session_cache shared:SSL:1m;
ssl_session_timeout 5m;
ssl_ciphers HIGH:!aNULL:!MD5;
ssl_prefer_server_ciphers ...
6月1日 21:46 投稿
JavaにおけるPKCS12クライアント証明書認証によるHTTPSアクセス時のNginx 403エラー解決方法
問題の背景
PKCS12形式のクライアント認証情報を用いてJavaアプリケーションからHTTPS APIエンドポイントにアクセスする要件がありました。ブラウザでの事前検証では正常に動作したものの、Java実装では予期せず403 Forbiddenエラーが発生しました。
環境構成
・クライアント認証: PKCS12キーストア
・サーバー: Nginxリバースプロキシ
・通信プロトコル: TLS 1.3
・Java ...
6月1日 10:55 投稿
Nginx環境のWebサイトをHTTPからHTTPSへ移行する手順
既存のNginxサーバーで動作しているHTTP通信のWebサイトを、HTTPS通信に対応させる必要がある場合、SSL/TLS証明書の導入とサーバー設定の変更が必要です。本記事では、独自の認証局(CA)を立てて証明書を発行し、Nginxを設定して暗号化通信を実現する手順について解説します。
SSL/TLS証明書の基礎概念
HTTPS通信を実現するためには、サーバーの正当性を証明するデジタル ...
5月27日 23:33 投稿
Hoppscotchのオンプレミス環境構築:Docker Composeによる自動化とHTTPS設定
環境構築の概要
HoppscotchはブラウザベースのAPI開発ツールとして広く利用されていますが、チーム内でのデータ共有やセキュリティ要件を満たすためには自前のサーバー環境への導入が望ましいです。本稿では、Docker Composeを用いてデータベース・アプリケーション・リバースプロキシを統合し、独自ドメインまたはローカルIPに対してHTTPSを有効化した運用環境を構築する ...
5月24日 16:26 投稿
CentOS 7 に Docker Registry プライベートリポジトリをローカルインストールして認証を追加する
はじめに
公式の Docker Hub はパブリックイメージを管理するのに優れた場所であり、必要なイメージを見つけたり、自身のイメージをプッシュしたりできます。しかし、場合によっては独自のプライベートイメージリポジトリが必要になることがあります。これはオープンソースソフトウェアの Registry を使用することで実現できます。
Registry のコードは GitHub 上に2種類あ ...
5月23日 23:26 投稿
Webフレームワークの基本構造とHTTPプロトコルの仕組み
Webフレームワークの基盤
Webフレームワークの本質
import socket
server = socket.socket()
server.bind(("localhost", 8080))
server.listen(5)
while True:
client, address = server.accept()
request = client.recv(4096)
response = b"HTTP/1.1 200 OK\r\n\r\nHello Web"
client.send(response)
client.close()
この基本的なソケット実装がWeb ...
5月22日 18:50 投稿
Easysearch との安全な接続:Java クライアントによる HTTPS 接続設定
はじめに
INFINI Easysearch は、ユーザビリティの向上を常に追求しています。このコンセプトに基づき、公式 Java クライアントがリリースされました。**easysearch-client:1.0.1** の登場により、開発者は Java アプリケーションから Easysearch クラスターとより直感的に連携できるようになりました。
このクライアントにより、開発者は従来の HTTP リクエストや JSON ...
5月13日 10:03 投稿