X



無料SSL/TLS証明書 Let's Encrypt Part3
0001名無しさん@お腹いっぱい。
垢版 |
2019/09/26(木) 03:40:34.580
無料の SSL/TLS 証明書Let's Encryptのスレです

【Let's Encrypt 公式サイト】(英語)
https://letsencrypt.org/

【Let's Encrypt 公式Twitter】(英語による最新情報)
https://twitter.com/letsencrypt

【Let's Encrypt 総合ポータル】(日本語)
https://free-ssl.jp/

【Let's Encrypt 導入方法】(日本語)
https://free-ssl.jp/usage/

前スレ
無料SSL/TLS証明書 Let's Encrypt Part2
http://mevius.5ch.net/test/read.cgi/hosting/1508291164/
https://twitter.com/5chan_nel (5ch newer account)
0101名無しさん@お腹いっぱい。
垢版 |
2020/11/06(金) 19:02:38.920
自宅にAndroid 6なタブレットがあるんだけど、それにISRG Root X1とISRG Root X2をインストールしてみた
ただ、これをやると画面ロックの設定をPINやパスワードにしなければならないのが玉に瑕
一人暮らしの自宅でしか使わないタブレットなので、いちいちPINやパスワードを入力するのが面倒
0102名無しさん@お腹いっぱい。
垢版 |
2020/11/12(木) 13:24:54.200
>>92
自分のしがない閑古鳥WEBサイトは、PCからのアクセスが大部分で後はiPhone少々だから無問題

それより、GoogleクローラーがAndroid6らしいが、こっちは大丈夫なのか
0103名無しさん@お腹いっぱい。
垢版 |
2020/11/12(木) 22:30:08.640
通信の暗号化自体に大きな必要性がないサイトであれば、古いAndroid用にSSLなしでもアクセスできるようにしとけばいいんじゃないの?
0105名無しさん@お腹いっぱい。
垢版 |
2020/11/14(土) 13:31:10.050
>>103
それ設定難しくない?
0106名無しさん@お腹いっぱい。
垢版 |
2020/11/14(土) 13:57:09.730
ChromeもiOS版以外で独自の証明書ストアを持つ予定
ttps://www.chromium.org/Home/chromium-security/root-ca-policy
Firefoxに続いてChromeも対応なら大半が解決じゃね
0108名無しさん@お腹いっぱい。
垢版 |
2020/11/14(土) 14:03:31.390
>>107
そう、その後者が難しい
Encryptをレンタルサーバーから設定して使ってるレベルの人間からすると
0109名無しさん@お腹いっぱい。
垢版 |
2020/11/14(土) 15:03:49.080
>>60

> 実際やってみると分かるが、ドメイン取っていても移転はリスクあるよ
> ドメインや管理会社によっても変わるが、サーバー移転すると
> しばらくドメインにアクセスできなくなる
> 俺の場合は3日くらいだったが、長いと2〜3週間かかる事もあるという説明だ
> 3日でも毎日なんらかのサービス提供してるサイトならアウトだろ
> むしろ、ドメインなんか取らず、旧サイトに移転しました告知出す方がまだマシな事もある
> ドメイン取ってるとこの単純な手法が使えないんだよな
> ネームサーバーを新アドレスに変えた瞬間にアクセス不能状態が始まるから
> どうしても空白期間が出来る
> これから移転するので数日アクセス出来ません的な告知なら可能だけど
0110名無しさん@お腹いっぱい。
垢版 |
2020/11/14(土) 15:52:52.430
>>108
というか、HTTPSでリクエスト送られてきてる時点でHTTPにリダイレクトさせるのは無理。
というか、レスポンスを受け取った時点で(端末からみて)無効なルート証明書で署名されたデータが送られてくるから何らかエラーは表示されるだろうね。

あとHTTPSからHTTPにダウングレードリダイレクトなんて飛んできたら、ブラウザ側もなんらか警告出してくる可能性ありそう。
0113名無しさん@お腹いっぱい。
垢版 |
2020/12/23(水) 18:37:46.670
>>112
読んでみたけど、Androidは認証局の証明書の有効期限を無視するから、IdenTrust DST Root CA X3の
有効期限が過ぎた後もクロス証明を続けることによって問題を回避できる、って理解でいいのかな
でもAndroidでは良くてもWindowsとかそれ以外のプラットフォームで問題が発生しそうな気が
0114名無しさん@お腹いっぱい。
垢版 |
2020/12/24(木) 13:36:54.140
クロスルートは複数のルートのうちどれかが信頼されている認証局に辿り着ければいいので
0116名無しさん@お腹いっぱい。
垢版 |
2021/03/01(月) 16:27:06.360
何の?
0121名無しさん@お腹いっぱい。
垢版 |
2021/05/06(木) 13:16:46.210
質問

Let's Encrypt採用WEBサイトは、今年夏以降?はAndroidOS Ver.7.1以下だとChromeでは表示されなくなるそうですが、
今巡回しているGoogleクローラー(AndroidOS)のVer.が「6」です
夏以降はGoogleクローラーが「モバイル版で表示できない」という理由で、該当WEBサイトはGoogleインデックスから削除されてしまうのでしょうか?
0122名無しさん@お腹いっぱい。
垢版 |
2021/05/06(木) 14:48:27.310
Googleクローラーのバージョン:

AGENT = [ Mozilla/5.0 (Linux; Android 6.0.1; Nexus 5X Build/MMB29P) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/90.0.4430.84 Mobile Safari/537.36 (compatible; Googlebot/2.1; +http://www.google.com/bot.html) ]
0125名無しさん@お腹いっぱい。
垢版 |
2021/05/07(金) 10:40:50.980
元々ssl必須にしたいくて、受け皿になってんだから、そんな事するわけない
やったらバカ扱いされるもん
0127名無しさん@お腹いっぱい。
垢版 |
2021/05/07(金) 13:54:13.740
つーか、ChromeがFirefoxみたいに独自のルート証明書取る予定だと去年ニュース記事になってたが、その後どうなった?
0129名無しさん@お腹いっぱい。
垢版 |
2021/05/07(金) 14:25:01.650
ほんと、Googleどうするんだろう
原則WEBサイトインデックス登録を軒並みモバイル版に移行するという計画は棚上げにするのかな
Let's Encryptって、下手するとhttpsに変えたユーザーの半数が使っていそう、無料だし
0132名無しさん@お腹いっぱい。
垢版 |
2021/05/08(土) 22:36:14.060
>>121
>>131の言う通り、GoogleのクローラーのUAがそういう文字列になっているだけで、
クローラー自体がAndroidOSで動作しているわけではないので無関係。

あとAndroid7.1以下がLet's Encryptの証明書に対応できなくなるのは今年ではなく2024年7月頃。
0137名無しさん@お腹いっぱい。
垢版 |
2021/05/09(日) 23:27:35.030
Let's Encrypt自体はずっと無料だけど…。

3年も経てばAndroid7.1以下のシェアなんて無視できるくらい少なくなってるから無問題。
むしろそれでも使ってるセキュリティ意識の低いユーザーは切り捨ててスマホ買い換えを促した方が本人のため。
※ちなみに7.1以下が対応できなくなると言ってもSSLのセキュリティ警告が出るだけで閲覧するを選択すればサイトが見れないわけではない。

ちなみに。別の話題でGoogleがChromeにルート証明書を持たせるようにするかも、という話があって、
もしそうなったら古いスマホでもChromeアップデートすればLet's Encryptのルート証明書が
認識できるようになるはずだから3年後以降も大丈夫かもね。アップデートが提供されれば、だけど。
0139名無しさん@お腹いっぱい。
垢版 |
2021/05/10(月) 08:57:39.600
>>137
古いガラケー使ってる人も居るし
Android4.0から[テキストコピー/編集]時のUIがガラケー型デバイスで扱うには改悪されちったから切り捨ては不便






     ――
古いガラケー使っている人 5代目
http://lavender.5ch.net/test/read.cgi/keitai/1610190259/

終了予定、終了したガラケーサイト Part13
http://lavender.5ch.net/test/read.cgi/chakumelo/1608776649/
 
0144名無しさん@お腹いっぱい。
垢版 |
2021/05/10(月) 23:31:51.110
>>139
ガラケー使いがいるのも分かるしUIが改悪されて使いにくいのも同意だけど2024年にもなってAndroid4系はLet's Encryptとか関係なくリスクしかないからさすがにやめた方がいい
0145名無しさん@お腹いっぱい。
垢版 |
2021/05/11(火) 00:40:45.140
amazonのKindle Fireタブレットの2019年末まで売られてた世代は
FireOSがAndroid 5 (Lollipop) ベースなんで割と引っ掛かりそう
0146名無しさん@お腹いっぱい。
垢版 |
2021/05/11(火) 04:42:16.430
2018年夏購入の機種のバージョンが気になって調べてみたら、ギリギリ7.11
7.1以下がアウトだから引っかかる機種は割と多いのでは
0147名無しさん@お腹いっぱい。
垢版 |
2021/05/11(火) 18:27:56.010
3年でどれくらい買い換えるかだな。大手キャリア2年縛り組とかは結構入れ替わるんじゃね。知らんけど。
あとは上の方で書かれてたChromeの証明書ストア対応が入ればAndroid5までは救われる。
それが来なかったらみんなFirefox使えばおk。
0151名無しさん@お腹いっぱい。
垢版 |
2021/05/12(水) 01:17:06.020
マジレスするとFireタブレットはAmazonが開発してる専用ブラウザだからAmazonに見捨てられない限りアップデートは提供されるよ
Chromiumベースだから本家Chromeがルート証明書持つようになったらAmazonも対応するっしょ

と言うかFireタブレットにこだわりすぎだろww
Fireタブレット専用コンテンツでも流してるのかよwww
0159名無しさん@お腹いっぱい。
垢版 |
2021/05/29(土) 16:49:26.250
その裏技おしえて欲しい
0160名無しさん@お腹いっぱい。
垢版 |
2021/05/29(土) 19:14:27.810
裏技とかではないけどsynology nasの取ってきてるやつをコピーして別マシンで使ってたんだけど半年ほどコピーし直さないまま使って支障なかったんだよね
0161名無しさん@お腹いっぱい。
垢版 |
2021/05/30(日) 17:14:04.630
それはLet'sEncryptではない別の認証局だと思う
0163名無しさん@お腹いっぱい。
垢版 |
2021/06/03(木) 12:15:06.040
それはマイナーどころのレン鯖も含めて今や当たり前のサービスでは?
0164名無しさん@お腹いっぱい。
垢版 |
2021/07/23(金) 23:05:57.510
そうそう
0169名無しさん@お腹いっぱい。
垢版 |
2021/08/04(水) 20:33:48.800
げんとく
0171名無しさん@お腹いっぱい。
垢版 |
2021/08/11(水) 17:26:55.140
>>170
ワレあほケ
0175名無しさん@お腹いっぱい。
垢版 |
2021/08/15(日) 23:32:36.210
>>173
あっ?
何ぬかしとんじゃコラッ
チンカスが
0176名無しさん@お腹いっぱい。
垢版 |
2021/08/16(月) 16:46:07.740
>>173
今どきアンカーつけてそれはまずいですね
某女子プロレスラーの事件の後厳しくなってますから
私も今から通報しておきますね
0178名無しさん@お腹いっぱい。
垢版 |
2021/08/17(火) 08:42:05.540
Your system is not supported by certbot-auto anymore. って毎回出るんだけど何故かずっと使えてるな
このままでいいのか?
0180名無しさん@お腹いっぱい。
垢版 |
2021/08/19(木) 20:22:44.680
サイトをいくら常時SSLにしても
問い合わせフォームある時点でアウト
0183名無しさん@お腹いっぱい。
垢版 |
2021/08/19(木) 23:18:16.010
問い合わせフォームで自動返信や、管理者にメールが届くパターンだと危険
かと行ってサーバーにデータためてイチイチ見に行くのも手間
0184名無しさん@お腹いっぱい。
垢版 |
2021/08/20(金) 01:45:08.110
意味不明すぎてw
0189名無しさん@お腹いっぱい。
垢版 |
2021/08/20(金) 17:22:29.860
そのメールには暗号化しなければならない
どういう秘匿情報が書かれてるんだ?
0191名無しさん@お腹いっぱい。
垢版 |
2021/08/20(金) 19:56:53.430
自動返信あるパターン多いから
ないとちゃんと問い合わせ出来たかどうか不安になる
0192名無しさん@お腹いっぱい。
垢版 |
2021/08/20(金) 20:11:03.810
イマドキは個人情報は名前程度だけしか記載せず
認証関連はワンタイムにするだけでいいんじゃね?
0199名無しさん@お腹いっぱい。
垢版 |
2021/08/22(日) 02:35:06.310
>>186
詳しくお願いします
レスを投稿する


ニューススポーツなんでも実況