手当たり次第に書くんだ

飽きっぽいのは本能

TLS

Ubuntu 26.04 easy-rsa の基本 – 内部 CA と SAN 付き証明書を作成する

Ubuntu 26.04 で Easy-RSA を使い、内部 CA、SAN 付きサーバー証明書、クライアント証明書、CRL、更新と失効を整理する手順です。

Ubuntu 26.04 update-ca-certificates の基本設定 – 内部 CA 証明書を信頼する

Ubuntu 26.04 で ca-certificates と update-ca-certificates を使い、内部 CA 証明書を OS の信頼ストアへ登録し、LDAPS や内部 HTTPS の TLS 検証まで確認する手順です。

Ubuntu 26.04 Cockpit の基本設定 – Web UI の管理入口を安全に使う

Ubuntu 26.04 で Cockpit を導入し、cockpit.socket、9090/TCP、TLS 証明書、ログ確認、管理用 Web UI としての位置づけを整理します。

Ubuntu 26.04 FreeRADIUS の基本設定 – EAP-TLS と clients.conf を管理する

Ubuntu 26.04 で FreeRADIUS を構成し、RADIUS client、共有シークレット、EAP-TLS、証明書、設定検証、サービス確認を整理します。

Ubuntu 26.04 Dovecot の基本設定 – IMAP / Maildir / TLS と Postfix 連携を構成する

Ubuntu 26.04 で Dovecot を IMAP / Maildir / TLS / LMTP / Sieve / PAM 認証と Postfix 連携 socket の単位で構成する基本手順です。

Ubuntu 26.04 Postfix の基本設定 – 内部 SMTP と TLS / LDAP alias を構成する

Ubuntu 26.04 の Postfix 基本設定を、内部 SMTP、TLS、LDAP alias、配送経路、ログ確認、運用範囲の観点から扱います。

Ubuntu 26.04 Apache TLS の基本設定 – HTTPS と証明書を構成する

Ubuntu 26.04 の Apache で TLS を有効化し、証明書、default-ssl.conf、tls-cipher.conf、SSL 関連モジュール、apache2ctl -t による確認を整理します。

Ubuntu 26.04 自己署名証明書の配置 – 証明書と秘密鍵を安全に管理する

Ubuntu 26.04 で自己署名証明書を配置する手順を、証明書と秘密鍵の保存場所、権限、利用サービス、更新時の注意点から扱います。

公開証明書の自動更新をどう設計するか – HTTP-01、DNS-01、混在環境の責任境界

公開証明書の自動更新を、ACME クライアントの選定ではなく、HTTP-01、DNS-01、秘密鍵、配布、反映、監視の責任境界として整理します。

Chrome だけ TLS 証明書エラーになる場合 – 証明書チェーン、SAN、HSTS、独自 CA を確認する

Chrome だけ TLS 証明書エラーになる場合に、証明書チェーン、SAN、HSTS、独自 CA、Certificate Transparency、キャッシュをどの順番で確認するかを整理します。

トップへ戻る