X



無料SSL/TLS証明書 Let's Encrypt Part2
■ このスレッドは過去ログ倉庫に格納されています
0001名無しさん@お腹いっぱい。
垢版 |
2017/10/18(水) 10:46:04.560
無料の SSL/TLS 証明書Let's Encryptのスレです

【Let's Encrypt 公式サイト】(英語)
https://letsencrypt.org/

【Let's Encrypt 公式Twitter】(英語による最新情報)
https://twitter.com/letsencrypt

【Let's Encrypt 総合ポータル】(日本語)
https://letsencrypt.jp/

【Let's Encrypt 導入方法】(日本語)
https://letsencrypt.jp/usage/

前スレ
【全ブラウザ対応】 無料SSL/TLS Let's Encrypt
http://mevius.2ch.net/test/read.cgi/hosting/1448874075/
0466名無しさん@お腹いっぱい。
垢版 |
2018/12/25(火) 15:40:46.440
certbot-auto renew コマンドを実行
1. 取得済みの証明書を継続して使う状態なら何も起こらない
2. ドメイン所有確認(プラグイン含む)からサーバ設定まで自動のものは取得時と同じような処理が自動で行われて更新も終わる
3. ドメイン所有確認に手動の設定が必要な操作を行った場合は、ドメイン選択が表示されたり、何をしろという対話形式に進む

自動系のツールは更新コマンドを実行すれば自動で終わる
手動系のツールは更新が必要な期間に入ってたら、取得時とほぼ同じ手順を繰り返すウィザードへ進む
0467名無しさん@お腹いっぱい。
垢版 |
2018/12/25(火) 16:20:13.730
Let's Encrypt 開始当初は証明書の期限チェックしてから更新処理走らせるスクリプト書いてやってたなーと
なんか懐かしくなった。
0468名無しさん@お腹いっぱい。
垢版 |
2018/12/25(火) 16:44:48.060
>>84 2017年8月 週20
>>236 2018年9月 週50
初期は回数制限もかかってなくて、
おそらく毎日バッチで新規取得するアホが現れたんだろうが
リミット設定される度に発狂してクレーム書き散らすアホが出てきてたな
0484名無しさん@お腹いっぱい。
垢版 |
2018/12/26(水) 15:18:13.840
有効期間10年のものを全台で使い回し
インストーラはマネージメントのコマンドで一括

できるのを3か月毎に全台別々にやるの?
すごいね
0485名無しさん@お腹いっぱい。
垢版 |
2018/12/26(水) 16:41:53.120
>>484
今年から最長825日になったのご存じないですか

まあ、1台でワイルドカード取ってrsyncか何かで配れば済む話ですよね
個別にやっていたら、LEは新規証明書発行がドメインあたり最大週50など制限がありますので
数万台に発行するには10年以上かかるわけでw
0487名無しさん@お腹いっぱい。
垢版 |
2018/12/27(木) 00:22:00.640
更新したい以前に発行すら終わってないだろ。馬鹿だなあ…
0492名無しさん@お腹いっぱい。
垢版 |
2018/12/27(木) 18:04:34.300
本気でセキュアにしたいわけじゃなくて
グーグル様がhttpsにしろというからやってるだけ
0493名無しさん@お腹いっぱい。
垢版 |
2018/12/27(木) 18:30:59.600
>>490
ComodoもDigiCertもGlobalSignもセコムトラストもみんな
Let's Encryptの標準で発行されるのと同じ
RSA 2048bit、sha256ハッシュ、sha256RSA署名ですけど?
0497名無しさん@お腹いっぱい。
垢版 |
2018/12/28(金) 16:22:29.440
そもそも証明書は証明書であって、通信の暗号化はサーバとブラウザの間で取り決めしてやってるんだけどな
(オレオレ証明書なんかが「存在証明取れない」アラート出るだけで通信は有効なわけで)

証明書は偽造防止の段でしか使われてない
0500名無しさん@お腹いっぱい。
垢版 |
2018/12/28(金) 17:09:44.600
それも使えないわけじゃなくて 「暗号化復号化にかかる計算量が多い」 から
他のコスト低いアルゴリズム使うってだけやしな

事前の取り決め無しで安全にデータを送るという用途では伝統的にRSA一択やけど
0514名無しさん@お腹いっぱい。
垢版 |
2018/12/29(土) 08:15:00.680
本物の >>406 です。
自分はただのヘタレ高校生です。
未熟な質問のせいで荒れてしまいましたが、
変な書き込みを続けているのは自分ではありません。
今のところ質問はなくなったので、
しばらくは書き込む事もないと思います。
よろしくお願いいたします。
0518名無しさん@お腹いっぱい。
垢版 |
2018/12/29(土) 17:02:52.620
○○○が本物であることを確認できませんでした
悪意のあるユーザーによって通信の情報が盗まれる可能性があります
0521名無しさん@お腹いっぱい。
垢版 |
2018/12/29(土) 18:01:28.910
おい、みんな、俺だよ俺!
俺が本物の研究社の降りしたエージェントだよ。
SSLの更新ができなくて困ってる。
0522名無しさん@お腹いっぱい。
垢版 |
2018/12/29(土) 18:48:00.990
このガイジまだ自動更新できてないのかw
0526名無しさん@お腹いっぱい。
垢版 |
2018/12/30(日) 09:16:24.710
すいません。
証明書を自動更新する方法を具体的に教えてください。
コマンドがわかりません。
CentOS7を使ってます。
0527526
垢版 |
2018/12/30(日) 09:35:57.650
すみません。
>>526は偽物が書いたので取り消します。
証明書は自動更新できました。
ありがとうございます。
0529名無しさん@お腹いっぱい。
垢版 |
2018/12/30(日) 11:33:26.450
真面目です。
あなたこそふざけるのをやめてください。
もう自動更新できましたので526は取り消します。
0531名無しさん@お腹いっぱい。
垢版 |
2018/12/30(日) 16:07:13.130
コマンドでやるっていう公式の遣り方が古臭いよ
発行ぐらいオンラインでビーっとやっとくれ
更新はもっとシンプルに、生成されたファイルを落とすだけのコマンドでいいよ
0534名無しさん@お腹いっぱい。
垢版 |
2018/12/30(日) 18:17:35.630
そんな判断できるのは無能じゃなく自分がわかってる賢い人

自分は賢いから自分でできると思ってLet'sEncrypt申し込むもここで「コマンドがわかりません。」なんて質問しちゃう人
これが本物の無能だよ
0540名無しさん@お腹いっぱい。
垢版 |
2018/12/30(日) 19:52:29.260
やめてやれよw
>>417はもうこのスレにはいない
いいね?
0545名無しさん@お腹いっぱい。
垢版 |
2018/12/30(日) 22:02:47.160
更新失敗君は本人が低スキル自認してんだろ
荒らしは成りすましだって言うんだから、そうだと思うよ
普通に考えておかしいしw
0548名無しさん@お腹いっぱい。
垢版 |
2019/01/03(木) 19:45:51.960
      ハ,,ハ ハ,,ハ
     ( ゚ω゚ )゚ω゚ )  お断りします
    /    \  \    お断りします
  ((⊂  )   ノ\つノ\つ))
     (_⌒ヽ ⌒ヽ
      ヽ ヘ } ヘ }
  ε≡Ξ ノノ `Jノ `J
0549名無しさん@お腹いっぱい。
垢版 |
2019/01/10(木) 11:53:22.440
非対応ブラウザに対してエラー無視以外で、こちら側から何かできることってないの?
ユーザーエージェントでSSLなしにリダイレクト設定しても最初に証明書エラーで意味ないし
せめてエラー出る前にhttpで見てくれ的なメッセージ仕込んだりできればええんやけどなあ…
0559名無しさん@お腹いっぱい。
垢版 |
2019/01/11(金) 00:17:56.420
>>558
XP系唯一の残党、Windows Embedded POSReady 2009が2019/04/09までサポート
つまりSNI非対応の「XP上のIE8」も一応サポートされてるw
Windows Embedded Standard 2009は一昨昨日でサポ終了だけどね
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも実況