tkuchikiの日記

新ブログ https://blog.tkuchiki.net

SSL

Amazon Linux で certbot(letsencrypt) を使って SSL 証明書を取得する

※2016年5月16日現在の情報です。 バージョンが変わると動作しなくなる可能性があります。 letsencrypt のクライアントが certbot に改名したようです (See: https://github.com/certbot/certbot)。 Amazon Linux 上で certbot-auto(letsencrypt-auto) を使っ…

(ELB に)中間証明書とクロスルート証明書の連結する順番に注意

(ELB 以外にも関係あると思われる)ELB に (VeriSign の)SSL証明書を設定しようとしたとき、 クロスルート証明書、中間証明書の順で連結したものをアップロードしようとしたら、のようなエラーがでた。いろいろと調べてみると中間証明書、クロスルート証明書…

Symfony2 で https のみにする設定

nginx から apache に reverse proxy する構成で、はまったのでメモ。 Symfony 側の設定 # app/config/config.yml framework: trust_proxy_headers: true # routing.yml など requirements: _scheme: https だけで、いけるかと思ったのだが、httpsにリダイレ…

nginx で sslを設定 & オレオレ証明書の作成

ローカル環境で ssl の動作環境を構築する際のメモ。 オレオレ証明書の作成 openssl genrsa -out SERVER_NAME.key 2048 openssl req -new -key SERVER_NAME.key -out SERVER_NAME.csr openssl rsa -in SERVER_NAME.key -out SERVER_NAME.key openssl x509 -r…

opensslでパスフレーズ無効

openssl rsa -in example.com.key -out example.com.key 以下のように表示されるのでパスワードを入力 Enter pass phrase for example.com.key: writing RSA key 上書きするのはミスした時に危険なので、コピーしてやったほうがいいかも