X



トップページ自宅サーバ
666コメント218KB
【認証局】SSLに関するスレ 2枚目【ぼろ儲け】
0001DNS未登録さん垢版2010/10/08(金) 19:15:04ID:D3awGtmQ
誰も立てないようなので立てた。

【主な認証局】

VeriSign : http://www.verisign.com/ , http://www.verisign.co.jp/

Thawte : http://www.thawte.com/ , http://www.jp.thawte.com/ (親会社は VeriSign)

CyberTrust: http://www.cybertrust.com/ , http://www.cybertrust.ne.jp/

GeoTrust : http://www.geotrust.com/ , http://www.geotrust.co.jp/ (親会社は VeriSign)

RapidSSL : http://www.rapidssl.com/ (親会社は VeriSign)

Comodo : http://comodo.com/ , http://www.comodojapan.com/

GoDaddy (StarField) : http://www.godaddy.com/

GlobalSign : http://www.globalsign.com/ , http://jp.globalsign.com/

Secure Business Services: http://www.securebusinessservices.com/

セコム : http://www.secomtrust.net/service/ninsyo/forweb.html

StartSSL : http://www.startssl.com/

CAcert.org : http://www.cacert.org/ (※ほとんどのブラウザにルート証明書が含まれていない)
0002 [―{}@{}@{}-] DNS未登録さん垢版2010/10/08(金) 22:45:08ID:???
デジタル電家.jp
10月リニューアルOPEN!!リニューアルOPENを記念いたしまして
本日液晶TVを6万円から販売しています!!
Googleで『デジタル電家.jp』と検索下さい。
当店のHPやブログが出てきます。
0003DNS未登録さん垢版2010/10/09(土) 01:20:49ID:???
全スレ992
rapidの上の方に出てくる3000円のやつは
CNがwww付だったから多分www付で申請してwww無しがおまけでついてきてた。
0004DNS未登録さん垢版2010/10/09(土) 22:15:24ID:nTe5yzQ7
Operaにも対応したから申し込んでみた。>StartSSL
携帯サイトは面倒で作んないし。
免許証スキャンしたりがちょい面倒だったが、つつがなく認証された。電話かかってきたのにはびびったけど。
$49でワイルドカード証明書が取れるなら安いもの。
0008DNS未登録さん垢版2010/10/14(木) 00:48:27ID:???
StartSSLは無料なのでとても助かってる。
dyndnsでも使えるし。
0009DNS未登録さん垢版2010/10/14(木) 19:02:18ID:???
      ____∩_∩
  〜/        ・ ・\
   (          ∀   )  <ぼく、4ゲット君
    \/\/\/\/
0010DNS未登録さん垢版2010/10/15(金) 14:27:47ID:???
前スレの情報拾ってまとめるの面倒で投げ出したw
テンプレ化なんてたいそうなこと考えたわけじゃないがめげた。
0012DNS未登録さん垢版2010/10/18(月) 00:25:25ID:3q1ArDd4
>>10
前スレって埋まるのに7年くらいかかってたし、古い情報も多いからまとめはいらないんじゃないの?


それはさておき、ほとんどの人には無縁だと思うけど、StartSSLって、個人でもコード署名用の
証明書発行してくれるんだね。まだベータ運用みたいだけど。ほか知らないんでちょっとアレっと思った。
0014DNS未登録さん垢版2010/10/18(月) 03:26:58ID:3q1ArDd4
>>13
それそれ。おー。もう取ってる人もいるんだ。
0015DNS未登録さん垢版2010/10/22(金) 09:25:24ID:???
softbankの端末ごとにどの証明書を搭載しているかというような資料を探しています。
docomo,auは公式サイトで見つかったのですが…。
どなたかご存じないですか?
0017DNS未登録さん垢版2010/10/22(金) 13:16:01ID:???
うーん それなりに探したつもりではありますが
断片的に「ウチで扱ってる証明書に対応した携帯機種は〜」っていう情報はあっても
端末個別で搭載ルート証明書がわかるような資料は見つかりませんでした。
本来ならキャリアが出すべき資料だと思いますが。
0018 [―{}@{}@{}-] DNS未登録さん垢版2010/10/22(金) 13:46:52ID:???
「携帯 ssl」でググれば一番上、少なくとも1ページ目に対応状況まとめたサイトが見つかるだろ
しかもそこにsoftbank公式資料へのリンクもあるだろ
0019DNS未登録さん垢版2010/10/22(金) 23:26:08ID:???
http://triaez.kaisei.org/~kaoru/ssl/cell.html
ここの事ですか?
ここはもう内容を暗記するほど読みました…。
しかし世代別対応状況はあっても「端末個別」の情報はないですよね?

あとsoftbank公式資料のリンクというのは
http://creation.mb.softbank.jp/web/web_ssl.html
の事でしょうか。
ここも穴があくほど読みましたが、「端末個別」の対応状況は見つかりません。

3.ルート証明書
△:一部端末のみ対応

と書いていますが、その一部というのは具体的に何と何かという事を知りたいのです。
0020DNS未登録さん垢版2010/10/22(金) 23:29:07ID:???
それにsoftbankのSSLの仕様が今度大きく変わります。
それにより対応を迫られる携帯サイトも多いのではないでしょうか。
そのような資料を欲しがる人は他にもいそうなものですがネット上ではあまり騒がれてませんね。
0022DNS未登録さん垢版2010/10/23(土) 08:37:12ID:???
成程こんなところに…。
これは気付きませんでした。ありがとうございました。
0023DNS未登録さん垢版2010/10/25(月) 19:50:30ID:???
2010年問題に対応させるためにsslの設定変えなきゃ
0025DNS未登録さん垢版2010/11/09(火) 05:19:14ID:???
>更新時期によってはかなりお得。

意味が判らない
もう少し具体的に
0026DNS未登録さん垢版2010/11/09(火) 09:04:49ID:???
>>24
RapidSSLなら、namecheap.comなんかで$10/年だし、手続きは国内も海外も一緒だから敢えて日本の代理店から買う必要なくね?
0027DNS未登録さん垢版2010/11/09(火) 19:44:41ID:???
>>26
それは英語ができない人にとっては大きな違いってことだよ。
0028DNS未登録さん垢版2010/11/09(火) 19:52:46ID:???
あと、国内にしか支払えない国の機関とかね
0029DNS未登録さん垢版2010/11/10(水) 08:25:34ID:???
なるほど確かに。
って国の機関が、RapidSSL使うのはちょっと...ちゃんと実在証明つきのを使ってホシス。^^;
0030DNS未登録さん垢版2010/11/13(土) 08:04:04ID:???
>>29
というか、国の機関なら総務省が運営する認証局じゃ・・
0031DNS未登録さん垢版2010/11/13(土) 08:15:09ID:???
国の機関と言えるかは微妙だが、仕事先の独立行政法人はVeriSignだった。
0032DNS未登録さん垢版2010/11/13(土) 16:50:02ID:???
国の機関と言えるかは微妙だが、仕事先の国立大学の某プロジェクトとか某学科とかはRapidSSL (支払は生協経由)
0034DNS未登録さん垢版2010/11/15(月) 12:45:18ID:???
upki使えばタダなのに。
仕事先にそういう提案をするのも仕事じゃないのか?
ま、年数千円の問題だけど。
0035DNS未登録さん垢版2010/11/15(月) 15:35:49ID:???
ルートや中間証明書のインストールが不要ならupkiも悪くないけどね……
0036DNS未登録さん垢版2010/11/24(水) 14:20:30ID:Tsf5JJwm
質問させてください
一つの証明書購入で、複数のサブドメインに対応させることってできないのでしょうか?

http://docs.komagata.org/2779
1個のIPじゃSSLでネームベースのバーチャルホストが使えない
とあるのですが、なぜ一個のipだとネームベースのが使えないのでしょう?
serveraliasとかでもだめなんでしょうか。

教えていただけると嬉しいです。
0037DNS未登録さん垢版2010/11/24(水) 14:47:43ID:???
>>36
元記事の人が無知なだけ。最新の OpenSSL と、これまた最新の Apache/Lighttpd/Ngix だとネームベースで使える。
証明書の方は、ワイルドカード証明書か、マルチドメイン(UCC)証明書を使う。
0038DNS未登録さん垢版2010/11/24(水) 14:49:48ID:???
おっと忘れてた。IE6とか古いブラウザは、ネームベースSSLに対応してないからね。
003936垢版2010/11/24(水) 16:42:37ID:Tsf5JJwm
おお、そうなんですね。
ありがとうございます!
0040DNS未登録さん垢版2010/11/24(水) 17:09:52ID:???
IE6 が対応してないんじゃないよ。XP が対応してないんだよ。
IE8 を使っても XP であればダメ。
0041DNS未登録さん垢版2010/11/24(水) 20:34:37ID:???
Ngixってなんだよ、nginxだろ>俺。orz

>>40
お、そうなんだ。Thanks。まあ、もうXPはいいよね。商売で対応しなくちゃならない人は気の毒だけど。
0042DNS未登録さん垢版2010/11/24(水) 22:14:53ID:???
他にsubjectAltNameもあるよ
ワイルドカード、subjectAltNameはXP、IE6、IE8でも利用できるよ
0043DNS未登録さん垢版2010/11/25(木) 01:27:08ID:???
>>37
ってよく見たら、元記事は2008年か。だとしたら知らない人がいても不思議はない。
0044DNS未登録さん垢版2010/12/05(日) 00:18:51ID:???
安いSSLでAndroidやiPhone等のスマートフォンに対応しているところはありますでしょうか?
Androidに対応していないのを知らずにRapidSSLを5年契約して涙目です
0045DNS未登録さん垢版2010/12/05(日) 04:59:40ID:???
エミュレータと実機でRapidSSL(Equifaxのやつ)のURLを確認してみたが証明書エラーは出てないぞ。
0048DNS未登録さん垢版2010/12/05(日) 22:47:57ID:???
>>44
StartSSLのFree CAですら対応してるのに、それはちょっと考えられん。
0050DNS未登録さん垢版2010/12/08(水) 13:37:40ID:???
>>49
今後は中間証明書もインストールせねばならんのか...
いやまあ大した手間じゃないんだけどね。
0051DNS未登録さん垢版2010/12/08(水) 14:22:34ID:???
android 端末は 2048bit 証明書だとダメとかなんとか
0053DNS未登録さん垢版2010/12/09(木) 00:40:47ID:???
俺が使ってるRapidSSLのrootって
Equifax Secure Certificate Authority
なんだけど、これってRapidSSL Premiumなのかな?

ノーマルRapidSSLのrootがGeoTrust Global CAになるの?

俺って何故Premiumを選んだんだっけ?
0057DNS未登録さん垢版2010/12/11(土) 14:06:07ID:???
completessl.comで毎月1回更新作業をして無料。
2ndレベルも対応しているのが他に見つからなかった。

StartSSLも対応してくれればいいのに。
0059DNS未登録さん垢版2010/12/11(土) 22:57:14ID:???
>>58
正確に言うとこんな感じ。
Class1はadmin@example.comでサブドメインでは取得できない。

dyndnsとか使ってると不便で。
0060DNS未登録さん垢版2010/12/20(月) 21:19:11ID:???
すいません。ちょっと教えてください。
会社でレンサバにグループウエアをインストールして利用することになりました。
そのサーバは共有SSLがなく、このままだとSSLなしでグループウエアを利用しなければ
いけません。自社で利用しているドメインは他のサーバで利用しており、
このサーバはグループウエア専用で利用する予定です。
この場合、どうしたらPC⇔グループウエア間を暗号化できるでしょうか。
ググってみたんですが、さっぱりです。
0061DNS未登録さん垢版2010/12/21(火) 00:28:03ID:???
>>60
サブドメインを割り当てて、SSL証明書を買う。
別のドメインを取得して、SSL証明書を買う。
0062DNS未登録さん垢版2010/12/21(火) 13:46:06ID:???
共有サーバでグループウェアって…ファイルで保存するものがあったらアウトな気がするが大丈夫か?
0063DNS未登録さん垢版2010/12/21(火) 20:56:20ID:???
まずは専鯖を契約汁。
リモートアクセスしないなら職場に安鯖でもいいや。
0068DNS未登録さん垢版2011/01/27(木) 05:23:39ID:jG2HwSJN
namecheapって再発行してくれる?
0069DNS未登録さん垢版2011/01/27(木) 14:54:16ID:???
>>68
Comodoも、GeoTrust/RapidSSLも、Unlimited Re-Issuance Policyなので大丈夫。
ただしComodoなりGeoTrust/RapidSSLなりのサイトから自分で手続きしなくちゃいけないけど。
VeriSignだけは、発行後30日の間だけみたい。
0070DNS未登録さん垢版2011/01/27(木) 15:27:38ID:???
>>68
namecheapのMyAccountで見てみまたけど
statusの右側にReissueってあるので、これを押せば再発行できるみたい。
0072DNS未登録さん垢版2011/02/07(月) 17:08:19ID:???
StartSSLって一つのアカウントで複数のドメインの無料証明書とれる?
4個ぐらいあるんだが•••
0074DNS未登録さん垢版2011/02/08(火) 02:31:17ID:???
StartSSLのサイト重くてちょくちょくタイムアウトっぽくなるな
いつも重い感じ?
0075DNS未登録さん垢版2011/02/26(土) 00:05:06.31ID:???
いま RapidSSL Wildcard の *.example.com の証明書取ってサーバー群で使って、
ノーマル RapidSSL で mobile.example.com の証明書取って携帯専用サーバーで
使おうとしてるんだけど、何か落とし穴あるかな?
ワイルドカードと併用できないとかないよね?
0080DNS未登録さん垢版2011/04/06(水) 14:51:03.01ID:+7WXslRt
RapidSSL のルート証明書がいつのまにか変わってて
携帯で読めなくなっとるやん…
0081DNS未登録さん垢版2011/04/06(水) 19:12:12.62ID:???
>>80
ほんまや・・・
中間証明書があったから、変だなあと思ってたw
0082DNS未登録さん垢版2011/04/07(木) 02:15:58.42ID:???
クロスルート証明書で、前の Equifax のやつをルート証明書にできるから
互換性に関してはとりあえず問題ないかな。
0083DNS未登録さん垢版2011/05/06(金) 02:11:51.29ID:???
GlobalSign の AlphaSSL Wildcard が、5年で$149って安くね?
ttp://garrisonhost.com/ssl.htm
0084DNS未登録さん垢版2011/05/06(金) 02:18:00.27ID:???
と思ったら、RapidSSLが、2年分で$11ってとこもあった。1年あたり$5.5とは安いにもほどがある。
ttps://www.pesnax.eu/service/cart.php?gid=21
ttp://www.webhostingtalk.com/showthread.php?t=1044745
0087DNS未登録さん垢版2011/08/29(月) 00:42:53.54ID:???
すみません、ちょっとお知恵を拝借したいのですが。
Apacheの1.3でSGCが動作している事を確認出来る方法ってありますか?
ssl_engine_logの記述だとSGCがenabledと一行出てる程度でしか
載っていなかったので・・・
0090DNS未登録さん垢版2011/09/06(火) 02:29:05.24ID:???
GlobalSSL
ルート証明書が AddTrust External CA Root だった。
中間証明書も必要。
携帯対応考えたら、1ドル高いRapidSSLの方がまだ使いやすいね。
0095DNS未登録さん垢版2011/10/14(金) 13:23:37.21ID:N/OJ8mNB
アドレスバーが緑になるやつで一番安いのはどれ?
0096DNS未登録さん垢版2011/10/15(土) 14:31:13.11ID:???
>>95
>>84 のGeoTrust EVが、年$169で一番安いかな。eNom のリセラーアカウント持ってたらもっと安くなるけど。
それか、StartSSL。年$199 (EV証明書1枚込み) + $49/証明書あたり。ただし、会計事務所に一筆書いて貰ったり
D-U-N-S ナンバー取得したりで結構面倒。
国内で買うなら…どこが安いんだろね? comodo かな? 年¥75,000だけど。
0097DNS未登録さん垢版2011/11/03(木) 08:33:38.19ID:???
Symantec が、SSL証明書や、PKIなど、Verisign のセキュリティ事業を買収。
ttp://cloud.watch.impress.co.jp/epw/docs/news/20100520_368221.html
これでノートン先生も少しはマシになるんですかねぇ…
0099DNS未登録さん垢版2011/11/04(金) 00:00:43.45ID:???
>>98
え、そんな昔の話なの? うわ、恥ずかし… 証明書のブランド名が変わっただけでした。
0100DNS未登録さん垢版2011/11/08(火) 20:11:09.76ID:???
タダでやりたいんだけど、ブラウザの警告が出ないようにできん?
レスを投稿する


ニューススポーツなんでも実況