- ベストアンサー
SSLの導入方法
現在、SSLの導入を考えています。 そこでいくつか質問があります。 1.OpenSSLについて セキュリティ脆弱性があるという指摘をよく見ますが、改善されているのでしょうか? 2.OpenSSLのコンパイル方法よく分かりません。 openssl-0.9.7f.tar.gz をダウンロードしたのですが、正しいのでしょうか? このあとコンパイルを行えば良いのでしょうか? 2.自己署名証明書を考えているのですが、一体どうすればよいのでしょうか? Windows2000に付属で証明書サービスがあるようですが、XPにもありますか? ネットワーク初心者です。 ご返答の程よろしくお願い致します。
- みんなの回答 (3)
- 専門家の回答
質問者が選んだベストアンサー
OpenSSLは基本的にフリーのソフトウェアです。 市販のソフトウェアと違いフリーで使用している場合、保証がありません。 ほぼ自力での解決が必要となります。 といった前提があることをご理解ください。 その上でですが、 >1.OpenSSLについて > セキュリティ脆弱性があるという指摘をよく見ますが、改善されているのでしょうか? はい。常に更新されています。 OpenSSL プロジェクトチームにより善意のサポートがなされています。 >2.OpenSSLのコンパイル方法よく分かりません。 > openssl-0.9.7f.tar.gz > をダウンロードしたのですが、正しいのでしょうか? > このあとコンパイルを行えば良いのでしょうか? ファイルはそれで正しいですし、今現在の最新版です。 コンパイルの方法ですがOSや状況により変わってきますので、 これだ!という回答は残念ながらこの情報からはお答えできません。 参考までに「openssl」「コンパイル」と入力してGoogleで検索するとたくさんでてきます。 srnyさんの状況にあったものもすぐに見つかると思いますよ。 基本的な使い方としてはApacheとセットでインストールしてしまう方法が一番簡単なような気がします。 >3.自己署名証明書を考えているのですが、一体どうすればよいのでしょうか? > Windows2000に付属で証明書サービスがあるようですが、XPにもありますか? 有るにはありますが個人的にはあまりお薦めできません。 一応結論としてですが こちらのHPにかなり分かりやすく説明が載っていますので参照されてください。 そのなかで不明な点(やりかたが分からないですとかコマンドがわからない)がありましたら 再度ご質問していただければと思います。 参考になれば幸いです。
その他の回答 (2)
- suzui
- ベストアンサー率67% (199/297)
英語ですけど、 http://tud.at/programm/apache-ssl-win32-howto.php3 を参考に、 http://hunter.campbus.com/ あたりからバイナリを拾ってくるとコンパイルの手間がなくて早そうですね。
- suzui
- ベストアンサー率67% (199/297)
よりよいコメントをしたいので、以下の項目について、補足をお願いします。 1.今、どんな資料を参考に導入しようとされていますか? 2.使用するコンピュータのOSは何ですか? 2-1.証明機関として使用するコンピュータ 2-2.SSLを使うサーバコンピュータ 2-3.そのサーバと通信するクライアントコンピュータ 3.自己署名証明書のリスクについてはご理解されていますか? 4.初心者がセキュリティシステムを構築するリスクについてはご理解されていますか? 5.SSLを導入する目的は、ビジネス(業務)ですか?それとも趣味ですか? 6.SSLの上でどんなアプリケーションを動作させますか?またはシステム概要を教えてください。 Windowsの証明書サービスはサーバ製品の一部なので、クライアント製品であるWindows XPには含まれていません。
補足
ご返答ありがとうございます。 >1.今、どんな資料を参考に導入しようとされていますか? インターネットで検索しながら情報を集めています。 >2.使用するコンピュータのOSは何ですか? すべてWindowsXPになります。 >3.自己署名証明書のリスクについてはご理解されていますか? 認証局を自分で用意することは、信頼されていない証明機関を利用することになり、本来の機能を果たしていないということは理解しています。 しかし、どうしてもコスト的に証明書サービスを利用することができません。 >4.初心者がセキュリティシステムを構築するリスクについてはご理解されていますか? はい。しかしどうしてもやらなければいけない状況です。 勉強しながら少しずつやっていこうと思います。 >5.SSLを導入する目的は、ビジネス(業務)ですか?それとも趣味ですか? ビジネスです。 >6.SSLの上でどんなアプリケーションを動作させますか?またはシステム概要を教えてください。 ユーザ側にWebサーバをたて、データをWebで監視します。 よろしくお願い致します。
お礼
ご返答ありがとうございます!!! 非常に参考になりました。 がんばってみます。