混在環境における公開証明書の自動更新をどう考えるか 作者: si62512548投稿日: 2026年4月6日カテゴリー: TLS・証明書混在環境における公開証明書の自動更新をどう考えるか へのコメントはまだありません 単純解、専用 CLM 製品、Ansible オーケストレーションの整理 公開証明書の運用は、すでに「年に一度、忘れずに更新する」程度の話ではなくなりつつあります。2026-03-15 から公開 TLS 証明書の最大有効期 […]
Chrome でのみ TLS 証明書エラーが発生 作者: si62512548投稿日: 2025年12月29日カテゴリー: TLS・証明書Chrome でのみ TLS 証明書エラーが発生 へのコメントはまだありません 概要 長年運用してきた HTTPS サイトにおいて、Chrome のみで証明書検証エラーが発生する事象が確認されました。他の主要ブラウザ(Firefox、Safari 等)では同様のエラーは発生していませんでした。 本事 […]
EAP-TLS と EAP-TTLS 何が違う? 作者: si62512548投稿日: 2025年11月11日カテゴリー: TLS・証明書、認証EAP-TLS と EAP-TTLS 何が違う? へのコメントはまだありません はじめに 「EAP-TLS と EAP-TTLS の違いを知りたい」と思って調べてみると、どの記事も 証明書が必要かどうか”という表面的な説明で終わっていませんか? 実は、この 2 つの違いを正しく理解するためには、その […]
自己署名ワイルドカード証明書の設計指針 作者: si62512548投稿日: 2025年11月5日カテゴリー: TLS・証明書自己署名ワイルドカード証明書の設計指針 へのコメントはまだありません はじめに 近年、内部システムでも TLS(Transport Layer Security)が前提条件となりました。API、Web サービス、Kubernetes 内のサービス間通信、監視系、レジストリ、LDAP、データ […]
OpenVPN tls-auth を活用したセキュリティ強化 作者: si62512548投稿日: 2025年2月9日カテゴリー: TLS・証明書、VPNOpenVPN tls-auth を活用したセキュリティ強化 へのコメントはまだありません OpenVPN の特長とセキュリティ強化の手法 OpenVPN はオープンソースソフトウェア (OSS) として提供されており、誰でも利用可能な VPN ソリューションです。市場には多くの VPN 実装が存在しますが、O […]
Redmine メール送信時の certificate verify failed 作者: si62512548投稿日: 2023年10月22日カテゴリー: TLS・証明書Redmine メール送信時の certificate verify failed へのコメントはまだありません Redmine のメール送信で、メールサーバーが自己署名証明書を使用している場合は、メールが送信できず、テスト時に以下のエラーが出ます。 メール送信中にエラーが発生しました (SSL_connect returned=1 […]
Ubuntu 22.04 389 Directory Server LDAP サーバー構築 #2 TLS 有効化 作者: si62512548投稿日: 2022年6月2日カテゴリー: TLS・証明書、Ubuntu、認証Ubuntu 22.04 389 Directory Server LDAP サーバー構築 #2 TLS 有効化 へのコメントはまだありません 目次に戻る ContentsOverview前提条件TLS の有効化pin.txtルート証明書のインポートサーバー証明書のインポート設定の有効化正常性確認次のステップ Overview 389 Directory Ser […]
Apache の中間証明書の指定方法が変わった 作者: si62512548投稿日: 2022年6月1日カテゴリー: TLS・証明書、WebApache の中間証明書の指定方法が変わった へのコメントはまだありません Apache 2.4.8 から設定方法が変更されています。 従来は、下記の通り SSLCertificateChainFile で中間証明書を指定していました。この方法は、執筆時点の最新バージョンでは使用できますが、将来 […]
Ubuntu 22.04 Apache Web サーバー構築 TLS 有効化 作者: si62512548投稿日: 2022年6月1日カテゴリー: TLS・証明書、UbuntuUbuntu 22.04 Apache Web サーバー構築 TLS 有効化 へのコメントはまだありません 目次に戻る ContentsOverview前提条件/etc/apache2/sites-available/default-ssl.confデフォルト値設定値設定の有効化正常性確認 Overview Apache で […]
Ubuntu 22.04 update-ca-certificates 自己署名証明書の信頼 作者: si62512548投稿日: 2022年3月27日カテゴリー: TLS・証明書、UbuntuUbuntu 22.04 update-ca-certificates 自己署名証明書の信頼 へのコメントはまだありません 目次に戻る ContentsOverview前提条件TLS 証明書の作成ルート証明書の配置を信頼設定 Overview 自己署名証明書の信頼設定を行います。これによりルート証明書の指定が必要なアプリケーションの設定を削減 […]