HTTPの普及下でHTTPSが必要とされる理由
HTTPは平文通信を行うため、データが第三者に盗聴されるリスクがあります。HTTPSはSSL/TLSプロトコルを採用し、通信を暗号化することで、データの機密性と整合性を確保します。また、CA(証明機関)発行のデジタル証明書によるサーバー認証機能も備えており、フィッシング攻撃の防止に役立ちます。
さらに、検索エンジンのランキング向上や、最新のHTTP/2やTLS 1.3の導入 ...
8月15日 23:06 投稿
13ft Ladder サービスの構築:Nginx と Apache の逆方向プロキシ設定
導入と環境要件
本ガイドでは、自己完結型のウェブアプリケーション「13ft Ladder」を生产環境向けに配置する際の技術的な実装方法について解説します。バックエンドサービスを外部公開する際、直接ポートを開くのではなく、リバースプロキシ層を挟むことで、SSL/TLS の暗号化、負荷分散、そしてリクエストのフィルタリングを実現できます。
システム構成条件
ターゲット ...
8月3日 17:14 投稿
NGINX カスタムビルドと拡張モジュール統合ガイド
ソースコードの取得
安定版 NGINX 本体および必要となるサードパーティモジュールを shallow clone で取得します。
# NGINX コア(v1.14 系安定ブランチ)
git clone https://github.com/nginx/nginx.git --depth 1 -b branches/stable-1.14 nginx-core
# サーバー健全性監視モジュール
git clone https://github.com/zhouchangxun/ngx_healthcheck_module.git --depth ...
7月17日 17:42 投稿
Apache サーバーのバージョンアップ手順
1. 現在のバージョンを確認
Apacheの実行ファイルが配置されているディレクトリに移動し、現在のバージョンを確認します。
cd /usr/local/apache/bin/
./httpd -v
表示されたバージョンが要件を満たさない場合は、次のステップに進みます。
2. Apacheサービスの停止
引き続きbinディレクトリ内で、サービスを安全に停止します。
./httpd -k stop
3. 設定ファイルのバ ...
7月10日 00:42 投稿
Javaのキーストア形式:JKSの操作と管理
JKS(Java KeyStore)は、Javaプラットフォーム専用に設計されたキーストア形式です。SSL/TLS通信で使用される秘密鍵と証明書を格納できますが、共通鍵(シークレットキー)の保存には利用できません。JKSファイルは通常「.jks」拡張子を持ち、標準のkeytoolでは内部に格納された秘密鍵を取り出すことはできません。
空のJKSキーストアを作成する
JKSキーストアを作成する ...
7月7日 17:40 投稿
NginxでSSL/TLSを設定しHTTPS通信を有効にする方法
HTTPプロトコルは平文でデータを送受信するため、通信内容の盗聴や改ざんのリスクが伴います。一方、HTTPSはSSL/TLSプロトコルを用いて通信を暗号化し、サーバー認証とデータの保護を実現します。Webサーバーとして広く利用されているNginxでHTTPSを有効にするには、SSL証明書の適切な設定が必要です。
SSL証明書の準備と配置
認証局(CA)から発行されたSSL証明書を取得 ...
6月18日 18:55 投稿
Let's Encrypt を利用した HTTPS 設定ガイド
Let's Encrypt とは
HTTPSを有効化するためには、認証局(CA)から証明書を取得する必要があります。Let's Encryptは、そのような認証局の一つであり、ウェブサイトのドメインに対して無料のSSL/TLS証明書を発行してくれます。本記事では、Let's EncryptとNginxを組み合わせてウェブサイトをHTTPS化する方法を解説します。
Certbot とは
Certbotは、Let's Encryptの公式ク ...
6月5日 17:13 投稿
OpenSSLの基本的な使用方法
SSLの概要
ネットワーク通信をより安全にするために、認証と暗号化が必要です。認証は相手が正しいことを確認し、暗号化は中間者がメッセージ内容を取得できないようにします。このため、TCPの上にセキュアな通信層を作成するSSL(Secure Sockets Layer)が設計されました。HTTP on SSLはHTTPSであり、現在ほとんどの銀行サイトはHTTPSを使用しています。
OpenSSLの機能
...
6月2日 23:44 投稿
Harbor のオフラインインストール手順 (Rocky Linux 9)
インストール方法の概要
Harbor は以下の方法でインストール可能です:
オンラインインストール
オフラインインストール
ソースコードからのインストール
Helm Chart によるインストール
Operator によるインストール
この記事ではオフライン環境でのインストール手順に焦点を当てます。
Docker-CE のインストール
インストール手順については、公式ドキュメントや信頼 ...
5月30日 08:23 投稿
Nginx環境のWebサイトをHTTPからHTTPSへ移行する手順
既存のNginxサーバーで動作しているHTTP通信のWebサイトを、HTTPS通信に対応させる必要がある場合、SSL/TLS証明書の導入とサーバー設定の変更が必要です。本記事では、独自の認証局(CA)を立てて証明書を発行し、Nginxを設定して暗号化通信を実現する手順について解説します。
SSL/TLS証明書の基礎概念
HTTPS通信を実現するためには、サーバーの正当性を証明するデジタル ...
5月27日 23:33 投稿