OpenSSLの基本的な使用方法

SSLの概要 ネットワーク通信をより安全にするために、認証と暗号化が必要です。認証は相手が正しいことを確認し、暗号化は中間者がメッセージ内容を取得できないようにします。このため、TCPの上にセキュアな通信層を作成するSSL(Secure Sockets Layer)が設計されました。HTTP on SSLはHTTPSであり、現在ほとんどの銀行サイトはHTTPSを使用しています。 OpenSSLの機能 ...

6月2日 23:44 投稿

Nginxの設定に関する問題と解決策

Nginxの設定 server { listen 666 ssl; server_name www.abc.com; ssl_certificate ..//ssl/shidian.crt; ssl_certificate_key ..//ssl/server_unsecure.key; ssl_session_cache shared:SSL:1m; ssl_session_timeout 5m; ssl_ciphers HIGH:!aNULL:!MD5; ssl_prefer_server_ciphers ...

6月1日 21:46 投稿

JavaにおけるPKCS12クライアント証明書認証によるHTTPSアクセス時のNginx 403エラー解決方法

問題の背景 PKCS12形式のクライアント認証情報を用いてJavaアプリケーションからHTTPS APIエンドポイントにアクセスする要件がありました。ブラウザでの事前検証では正常に動作したものの、Java実装では予期せず403 Forbiddenエラーが発生しました。 環境構成 ・クライアント認証: PKCS12キーストア ・サーバー: Nginxリバースプロキシ ・通信プロトコル: TLS 1.3 ・Java ...

6月1日 10:55 投稿

Nginx環境のWebサイトをHTTPからHTTPSへ移行する手順

既存のNginxサーバーで動作しているHTTP通信のWebサイトを、HTTPS通信に対応させる必要がある場合、SSL/TLS証明書の導入とサーバー設定の変更が必要です。本記事では、独自の認証局(CA)を立てて証明書を発行し、Nginxを設定して暗号化通信を実現する手順について解説します。 SSL/TLS証明書の基礎概念 HTTPS通信を実現するためには、サーバーの正当性を証明するデジタル ...

5月27日 23:33 投稿

Hoppscotchのオンプレミス環境構築:Docker Composeによる自動化とHTTPS設定

環境構築の概要 HoppscotchはブラウザベースのAPI開発ツールとして広く利用されていますが、チーム内でのデータ共有やセキュリティ要件を満たすためには自前のサーバー環境への導入が望ましいです。本稿では、Docker Composeを用いてデータベース・アプリケーション・リバースプロキシを統合し、独自ドメインまたはローカルIPに対してHTTPSを有効化した運用環境を構築する ...

5月24日 16:26 投稿

CentOS 7 に Docker Registry プライベートリポジトリをローカルインストールして認証を追加する

はじめに 公式の Docker Hub はパブリックイメージを管理するのに優れた場所であり、必要なイメージを見つけたり、自身のイメージをプッシュしたりできます。しかし、場合によっては独自のプライベートイメージリポジトリが必要になることがあります。これはオープンソースソフトウェアの Registry を使用することで実現できます。 Registry のコードは GitHub 上に2種類あ ...

5月23日 23:26 投稿

Webフレームワークの基本構造とHTTPプロトコルの仕組み

Webフレームワークの基盤 Webフレームワークの本質 import socket server = socket.socket() server.bind(("localhost", 8080)) server.listen(5) while True: client, address = server.accept() request = client.recv(4096) response = b"HTTP/1.1 200 OK\r\n\r\nHello Web" client.send(response) client.close() この基本的なソケット実装がWeb ...

5月22日 18:50 投稿

Easysearch との安全な接続:Java クライアントによる HTTPS 接続設定

はじめに INFINI Easysearch は、ユーザビリティの向上を常に追求しています。このコンセプトに基づき、公式 Java クライアントがリリースされました。**easysearch-client:1.0.1** の登場により、開発者は Java アプリケーションから Easysearch クラスターとより直感的に連携できるようになりました。 このクライアントにより、開発者は従来の HTTP リクエストや JSON ...

5月13日 10:03 投稿