【認証局】SSLに関するスレ 2枚目【ぼろ儲け】

1DNS未登録さん2010/10/08(金) 19:15:04ID:D3awGtmQ
誰も立てないようなので立てた。

【主な認証局】

VeriSign : http://www.verisign.com/ , http://www.verisign.co.jp/

Thawte : http://www.thawte.com/ , http://www.jp.thawte.com/ (親会社は VeriSign)

CyberTrust: http://www.cybertrust.com/ , http://www.cybertrust.ne.jp/

GeoTrust : http://www.geotrust.com/ , http://www.geotrust.co.jp/ (親会社は VeriSign)

RapidSSL : http://www.rapidssl.com/ (親会社は VeriSign)

Comodo : http://comodo.com/ , http://www.comodojapan.com/

GoDaddy (StarField) : http://www.godaddy.com/

GlobalSign : http://www.globalsign.com/ , http://jp.globalsign.com/

Secure Business Services: http://www.securebusinessservices.com/

セコム : http://www.secomtrust.net/service/ninsyo/forweb.html

StartSSL : http://www.startssl.com/

CAcert.org : http://www.cacert.org/ (※ほとんどのブラウザにルート証明書が含まれていない)

608DNS未登録さん2016/12/02(金) 14:46:57.58ID:???
サブドメインごとに別の証明書使えばいいじゃん
アホなの?

609DNS未登録さん2016/12/02(金) 18:06:15.03ID:???
そうでした。難しく考えすぎてました。
普通に分けて作れました。すみませんでした

610DNS未登録さん2016/12/02(金) 18:09:44.39ID:???
まあそんなことしてもDNSに入れた時点でバレるんだけどな

611DNS未登録さん2016/12/02(金) 18:48:14.11ID:???
じゃ、どうすればいいんですか?

612DNS未登録さん2016/12/02(金) 20:13:33.54ID:???
そういうことされても問題ないようなシステムにする
DNS出さずに使うクライアントのhostsにだけ書けばもうちょい安全性は上がるけど根本的な解決じゃない

613DNS未登録さん2016/12/14(水) 16:27:47.52ID:638y6VCN
https://goo.gl/eH1eR4
これ、本当なの?本当だったら、ショックなんだけど、、

614DNS未登録さん2016/12/14(水) 16:31:55.34ID:???
どうせアフィリンク

615DNS未登録さん2016/12/14(水) 20:29:30.95ID:???
>>613
肌の健康に関する広告だらけのページ
「これ嘘でしょ」って書くに値するような驚く内容なんてない
もちろんSSLとも全く無関係だから踏む必要ない

2chでURL貼るときの注意点
・リンク先にどんなことが書いてあるかわかるようにすること、「これ嘘でしょ。本当なの。。?」とだけ書かれても内容は分からないから誰も踏まない(ブラクラの可能性もあるし)
・短縮URLは使うな!本当のURLを隠してる時点で怪しいサイトですよと宣言しているようなものだ
・スレと無関係なURLは貼るな!スキンケアなんて板にもかすってないじゃないか(自宅サーバー板なんてオッサンくさい板でスキンケアサイトの宣伝するとか徒労乙)
・アフィサイトのURLは貼るな!
・2chは宣伝禁止だ
といろんなところでマルチしてるスレタイも読めないただのスキンケアサイトに無駄に驚愕してる宣伝に釣られてみる

(このレスはわざわざ書いたのではなく他のスレからのコピペ)

616DNS未登録さん2016/12/15(木) 01:19:23.42ID:???
キモい さいかそう の 非礼なカス 廃人めざわり

負け組は不要 しのうがいきようがどうでもいいわ

617DNS未登録さん2017/02/10(金) 16:34:00.05ID:k7QCs11o
.
.
東京都三鷹市 元ニコ生主の莉里子です (整形後) http://i.imgur.com/SLcz3dS.jpg (整形前) http://i.imgur.com/zPvxpx5.png
不倫・浮気・密会・不道徳な行為は著名な小説家でしている人がいるので真似しちゃう池沼です http://i.imgur.com/vZeIuO3.png


■2015年2月 釣りニコ生主コジコジと沖縄旅行でオフパコ

2015年2月2日-3日...釣り生主コジコジと沖縄旅行でセックス/やり捨てされ逆ギレ
2015年2月4日.........莉里子の父親から電話があって脅されたとコジコジに放送で暴露される
2015年2月6日.........リスカ画像UP 
2015年2月9日.........ツイ全消し/コミュ爆破逃亡
http://imgur.com/a/58WQC 

■2016年6月 バンドマン兼ニコ生ツイキャス配信者と密会 その3日後に穴るセックス〜継続中
http://imgur.com/a/Lx8o2


●早川莉里子●土井莉里子●土井寧々●土井剛●早川剛●星崎●りりこ●りりこし●にゃんぱす
●ね子●にゃこ●みんち●めう●ねね●猫又●剛


※名古屋ゲイ風俗ホストとも体の関係※

618DNS未登録さん2017/02/12(日) 09:43:17.49ID:OU4wAKPb

619DNS未登録さん2017/03/07(火) 14:01:52.47ID:FXmuj+h6
Let’s Encryptを何度かやり直していたら更新できなくなったのですが、
何日ぐらい時間をあけるとまた出来る様になるのでしょうか?

620DNS未登録さん2017/03/07(火) 17:24:38.02ID:???
>>619
1日開けたらできた気がする。

621DNS未登録さん2017/03/07(火) 18:22:52.20ID:???
>>620
ありがとうございます。明日また試してみます。

622DNS未登録さん2017/03/08(水) 15:59:48.04ID:???
やっぱり駄目でした。2,3日開けたほうが良いのかなぁ
何度も試すとブラックリスト入りしそうで怖い・・・

623DNS未登録さん2017/03/08(水) 17:03:15.62ID:???
>>622
どのような作業したのかにより他の制限にかかっている可能性もあるよ。

例えば、同じドメイン(ホスト名部分が違っても)の証明書は1週間で20個まで、
同じ証明書は1週間で5個までなど。
https://letsencrypt.org/docs/rate-limits/

624DNS未登録さん2017/03/09(木) 02:22:11.51ID:???
>>623
上手く更新できなかったから、全部消して位置から作成しようとしたんです。
ドメインは同じなんで「同じ証明書は1週間で5個まで」になるんですかね

こういうのあるからLet'sEncryptって使いづらいですね
無料だからしかたないわけで、他の格安SSL使った方が良いのかも

625DNS未登録さん2017/03/09(木) 08:00:18.10ID:???
>>624
わけありでlet'sが取れなかったから安いの探したら3年で2400円見つけそれ使っている。let'sのおかげで証明が安くなったね。

626DNS未登録さん2017/03/09(木) 12:16:19.16ID:???
FujiSSLってところ?
letsからも乗り換え割引きおkみたいだから実質新規3年は1680円だな

627DNS未登録さん2017/03/09(木) 13:09:14.01ID:???
あらーお安い
RapidSSL買ってしまったばっかりだー

628DNS未登録さん2017/03/09(木) 15:34:13.44ID:???
>>625-626
めちゃくちゃ安いですね!
ただ、自分の場合はLet'sEncryptで更新できないので、乗り換えになるのだろうか・・。
あと、RapidSSLはさくらで取得して別のドメインで使用していますが。

629DNS未登録さん2017/03/09(木) 17:15:47.56ID:???
letsが正式サービスされる前にGoGetSSLで証明書とったが3年で9.65USDだったな。
どうせWebとメールでの手続きだけだから国内に拘らなければ安いところは
そこそこあるよ。

630DNS未登録さん2017/03/09(木) 18:48:50.88ID:???
1から作成し直したら有料のとこはもう一回料金払うことになるからなw

631DNS未登録さん2017/03/09(木) 23:11:29.77ID:???
>>630
作り直しOKのところもあるよ

632DNS未登録さん2017/03/10(金) 12:42:10.69ID:???
あとは、ワイルドカードじゃなくてサブドメインで作れたら良いんだけどな。
Let'sEncryptはそれが出来るから重宝されてるのもあると思う

633DNS未登録さん2017/03/11(土) 19:50:09.96ID:pJCRhup6
これ普通にショックだわ。。
本当なの??
https://goo.gl/RB0asw

634DNS未登録さん2017/03/12(日) 14:06:12.63ID:???
>>624
もとから一定期間内はいくつまでってはっきり明言されてるだろう
そして、最初はここで作って作り直すときに別のとこにすれば
使いづらいも何もないでしょ、文句言う方がおかしい

635DNS未登録さん2017/03/13(月) 15:15:14.74ID:???
>>634
確かに無料で使わせてもらってるのに文句言うのはおかしいですね。すみません。
ただ、>>619を投稿して今でも作成できません。
明確に1週間経っていないからなのか、ブラックリスト入り?したのか分かりませんが、
何度も試すことってあると思うので、結構つらいです。無料だから仕方ないですが・・・

636DNS未登録さん2017/03/13(月) 18:51:28.18ID:???

637DNS未登録さん2017/03/14(火) 11:42:19.94ID:???
そうじゃなくて、無料のとこで制限引っかかって待ちきれなかったら
続きを有料のとこでやればいいじゃんって話

最初から有料のとこで何度もやるより安く済むだろ

638DNS未登録さん2017/03/14(火) 11:44:03.19ID:???
そもそも有料だったらもっと慎重にやってミスがないようにやるのに
無料だからって適当にやるのが悪いでしょ
それで適当にやったのは無料のせいだって文句言われてもな

639DNS未登録さん2017/03/24(金) 00:38:55.09ID:???
StartSSL の証明書が、Google Chrome 57で無効になった。
サーバー証明書取得のための Validation 無料にしてるようだけど、
今後どんどん使えなくなっていくんだろうなぁ。
解決 (ルート証明書の新規作成と登録) にはまだ数ヶ月かかるって言ってた。

640DNS未登録さん2017/08/03(木) 14:44:33.18ID:???
Symantec が証明書ビジネスを DigiCert に売却

http://mspmentor.net/security/news-notes-symantec-sells-certificate-business-digicert

641DNS未登録さん2017/11/29(水) 10:42:44.09ID:v5JRlFjz
独自ドメインが何個でも無料で取得可能。
四文字ドメイン、レアドメイン多数。
SSL対応、サーバー、ワードプレスのインストールも無料。
詳しくはこちら https://ryoma.space/

642DNS未登録さん2017/12/03(日) 12:51:26.05ID:???
>>639
StartSSL終了のお知らせが来ました。
新規証明書の発行は年内で終了。CRLとOCSPのみ2年間対応。

643DNS未登録さん2017/12/06(水) 11:39:23.71ID:???
ブラウザーの信頼済み認証局リストから外された時点でオレオレと同じだしな

644DNS未登録さん2017/12/22(金) 17:41:26.49ID:mZ563SiY
Let’s Encryptについて相談です。
Let’s Encryptを導入しているサイトに
Andoroid(手持ちは6.0)スマホからアクセスすると警告が出ます。

Let’s Encryptはさくらとかエックスサーバーとか
有名レン鯖バでも使えるようになりましたが、これらのサイトも同様です。

ググっても情報がないのですが、みなさんはいかがでしょうか?

645DNS未登録さん2017/12/22(金) 17:53:03.65ID:???
>>644
どんな警告が出るんですか?

646DNS未登録さん2017/12/22(金) 18:29:40.10ID:mZ563SiY
>>645
「セキュリティ警告 このサイトのセキュリティ証明書には問題があります。」

といった警告が出ます。
「続行」をクリックすると閲覧できますが、警告が出ないようにしたいです。

647DNS未登録さん2017/12/22(金) 18:33:40.29ID:???
おま環
ちゃんと設定見直せ

648DNS未登録さん2017/12/22(金) 18:46:29.32ID:mZ563SiY
わかりました。ブラウザの問題みたいです。
Android内臓のwebviewではヤフーでも警告が出ました。
試しにOperaのモバイルブラウザをインストールしたところ
警告が出ませんでした。

なので、SSLやサイトがどうのというよりも、環境の問題っぽいです。
お騒がせしました。

649DNS未登録さん2017/12/22(金) 19:40:20.56ID:???
>>646
まぁ、読んだら?
https://securitynavi.jp/3532#jump2

650DNS未登録さん2018/01/04(木) 17:45:37.26ID:???
Wildcard Certificates Coming January 2018
https://letsencrypt.org/2017/07/06/wildcard-certificates-coming-jan-2018.html

ACME v2 API Endpoint Coming January 2018
https://letsencrypt.org/2017/06/14/acme-v2-api.html

651DNS未登録さん2018/01/07(日) 16:11:33.11ID:???
Wildcard Certificates Coming January 2018
https://letsencrypt.org/2017/07/06/wildcard-certificates-coming-jan-2018.html

Update, January 4, 2018

We introduced a public test API endpoint for the ACME v2 protocol and wildcard support on January 4, 2018. ACME v2 and wildcard support will be fully available on February 27, 2018.

652DNS未登録さん2018/01/08(月) 20:53:29.92ID:???
windowsPCにIISでFTPSサーバを立てている
そのサーバに対してFTPS通信を試みている
その際にSSL通信をさせようとするのに時間のかかるサーバがある

windowsPCでSSL通信に関わる設定ってファイアウォール以外ある??

いまやりたいこととしては原因が何故かを突き止めたい
サーバの設定なのであればその設定を変えることで解決するなら手順に入れる
違うのであれば違う方法をとるしかない

現状tls暗号化方式をSSLv3.0の暗号化方式に変えたら
速度遅延もなくできるってのはわかってるが
ただ動くだけだから原因特定できていなくて適切な解決方法かがわからない...

その他試したこと
すべて同一クライアントからやってること
・OSの違いの検証→なし
・LANの違いの検証→なし

653DNS未登録さん2018/01/09(火) 00:53:22.22ID:???
板違い

654DNS未登録さん2018/01/14(日) 10:34:42.42ID:???

655DNS未登録さん2018/02/19(月) 21:17:51.67ID:???
☆ 日本の、改憲を行いましょう。現在、衆議員と参議院の
両院で、改憲議員が3分の2を超えております。
『憲法改正国民投票法』、でググってみてください。国会の発議は
すでに可能です。平和は勝ち取るものです。お願い致します。☆☆

656DNS未登録さん2018/03/18(日) 20:55:16.77ID:VlAVQ+dZ
>>644
亀レスだけど、Let's EncryptはAndroidにも対応している

セキュリティエラーが出るのは十中八九中間証明書の設定ミス
PCブラウザは中間証明書をキャッシュしたり他のサイトのを流用したりしてエラーが出ないのでミスに気が付きにくい

657DNS未登録さん2018/03/19(月) 14:59:35.80ID:mEfh3Gvi
【Jap安倍降ろし】 キッシンジャーは田中を「ジャップ」と呼び捨て、官僚とマスコミは田中を葬った
http://rosie.5ch.net/test/read.cgi/liveplus/1521427443/l50

658DNS未登録さん2018/04/11(水) 16:22:41.40ID:SvoY4Au2
創価、警察と在日マフィアによる集団ストーカーの証拠映像
(車両ナンバー入り)
https://www.youtube.com/watch?v=gTOBN1AkSz0
https://www.youtube.com/watch?v=bbPcpPwO3ug
https://www.youtube.com/watch?v=de1jeSPGGNo

怖ろしくてお漏らししそう´・ω・`

新着レスの表示
レスを投稿する