公開証明書の自動更新をどう設計するか – HTTP-01、DNS-01、混在環境の責任境界 作者: si62512548投稿日: 2026年4月6日カテゴリー: TLS・証明書タグ: ACME, Ansible, cert-manager, Certbot, CLM, DNS-01, HTTP-01, Kubernetes, TLS, セキュリティ, ロードバランサー, 公開証明書, 監視, 秘密鍵, 証明書更新公開証明書の自動更新をどう設計するか – HTTP-01、DNS-01、混在環境の責任境界 へのコメントはまだありません 公開証明書の自動更新を、ACME クライアントの選定ではなく、HTTP-01、DNS-01、秘密鍵、配布、反映、監視の責任境界として整理します。
PEM 形式の証明書・秘密鍵を 1 行に整形する方法 – SAML、Kubernetes Secret、環境変数で扱う 作者: si62512548投稿日: 2025年12月3日カテゴリー: TLS・証明書タグ: Kubernetes, PEM, SAML, Secret, TLS, 秘密鍵, 証明書PEM 形式の証明書・秘密鍵を 1 行に整形する方法 – SAML、Kubernetes Secret、環境変数で扱う へのコメントはまだありません PEM 形式の証明書や秘密鍵を 1 行で扱う場面を、SAML、Kubernetes Secret、環境変数、JSON / YAML 設定の観点から確認します。
自己署名ワイルドカード証明書の設計指針 – 内部 PKI と秘密鍵の境界 作者: si62512548投稿日: 2025年11月5日カテゴリー: TLS・証明書タグ: TLS, ワイルドカード証明書, 内部 PKI, 秘密鍵, 自己署名証明書, 証明書自己署名ワイルドカード証明書の設計指針 – 内部 PKI と秘密鍵の境界 へのコメントはまだありません 内部向けワイルドカード証明書を自己署名で扱う場合の設計指針を、内部 PKI、秘密鍵の保管範囲、DNS 名、適用対象の境界から確認します。