手当たり次第に書くんだ

飽きっぽいのは本能

証明書

Ubuntu 26.04 easy-rsa の基本 – 内部 CA と SAN 付き証明書を作成する

Ubuntu 26.04 で Easy-RSA を使い、内部 CA、SAN 付きサーバー証明書、クライアント証明書、CRL、更新と失効を整理する手順です。

Ubuntu 26.04 update-ca-certificates の基本設定 – 内部 CA 証明書を信頼する

Ubuntu 26.04 で ca-certificates と update-ca-certificates を使い、内部 CA 証明書を OS の信頼ストアへ登録し、LDAPS や内部 HTTPS の TLS 検証まで確認する手順です。

Ubuntu 26.04 Cockpit の基本設定 – Web UI の管理入口を安全に使う

Ubuntu 26.04 で Cockpit を導入し、cockpit.socket、9090/TCP、TLS 証明書、ログ確認、管理用 Web UI としての位置づけを整理します。

Ubuntu 26.04 FreeRADIUS の基本設定 – EAP-TLS と clients.conf を管理する

Ubuntu 26.04 で FreeRADIUS を構成し、RADIUS client、共有シークレット、EAP-TLS、証明書、設定検証、サービス確認を整理します。

Ubuntu 26.04 自己署名証明書の配置 – 証明書と秘密鍵を安全に管理する

Ubuntu 26.04 で自己署名証明書を配置する手順を、証明書と秘密鍵の保存場所、権限、利用サービス、更新時の注意点から扱います。

Chrome だけ TLS 証明書エラーになる場合 – 証明書チェーン、SAN、HSTS、独自 CA を確認する

Chrome だけ TLS 証明書エラーになる場合に、証明書チェーン、SAN、HSTS、独自 CA、Certificate Transparency、キャッシュをどの順番で確認するかを整理します。

PEM 形式の証明書・秘密鍵を 1 行に整形する方法 – SAML、Kubernetes Secret、環境変数で扱う

PEM 形式の証明書や秘密鍵を 1 行で扱う場面を、SAML、Kubernetes Secret、環境変数、JSON / YAML 設定の観点から確認します。

自己署名ワイルドカード証明書の設計指針 – 内部 PKI と秘密鍵の境界

内部向けワイルドカード証明書を自己署名で扱う場合の設計指針を、内部 PKI、秘密鍵の保管範囲、DNS 名、適用対象の境界から確認します。

OpenVPN tls-auth の役割 – 制御チャネル保護、key-direction、tls-crypt との違い

OpenVPN の tls-auth を、TLS 制御チャネル保護、共有鍵、key-direction、VyOS での扱いに分けて整理します。

トップへ戻る