ベストアンサー 認証局のないSSLは暗号化されているのでしょうか? 2006/02/02 15:00 専用サーバにアップしたファイルにhttpsを付け加えてもアクセスできるのですが、毎回ブラウザが「信頼できない~」という警告を出ます。 この場合、流れるパケットは暗号化されていないのでしょか? みんなの回答 (1) 専門家の回答 質問者が選んだベストアンサー ベストアンサー lowrider_2005 ベストアンサー率40% (1520/3748) 2006/02/02 15:47 回答No.1 暗号化されています。 質問者 お礼 2006/02/02 16:30 ありがとうございました。 広告を見て全文表示する ログインすると、全ての回答が全文表示されます。 通報する ありがとう 0 カテゴリ [技術者向] コンピューターITシステム運用・管理ネットワーク 関連するQ&A httpとhttpsとSSLの違い http は通信内容が平文でネットワークを流れる。 https は通信内容がWEBサーバとPCのブラウザ間で暗号化される。ブラウザのキャッシュが効かない。 SSL は通信内容がWEBサーバとPCのブラウザ間でSSL証明書をもって暗号化できる。httpsに追加して使える(2重に暗号化?)。httpには使えない。通信を要求するサーバが信頼できることを証明する。 と理解していますが、たぶんどれか間違っていると思います。 上記3個の違いを簡潔に教えてください。 よろしくお願いします。 SSLによる通信について WWWにおける、公開鍵方式による暗号化について質問です。 SSLを使ったHPでは ブラウザ→サーバー 暗号化されている サーバー→ブラウザ ??? あるHPにおいてブラウザから個人情報を入力し、 サーバーに送信すると、SSLを使っている場合、 情報は暗号化されて送られますよね。 逆に、個人情報の変更などをする場合、サーバーに保存されてあった 個人情報が、クライアント側に送られてくるわけですが、 このときには情報は暗号化されているのでしょうか? しくみまで詳しく分かっているかた教えてください。 おねがいいたします。 SSLの暗号化 初心者の質問ですみません。 SSL通信上でファイルをアップロード(CGIで組んだプログラム)します。 別のプログラム(CGIで組んだプログラム)でダウンロードした場合は完全に暗号化されているものなのでしょうか? よろしくお願いします。 ネットワークエンジニアとは?技術職の未来を考える OKWAVE コラム httpとhttps リファラーも暗号化されるの? ブラウザでサイトにアクセスする場合、 普通にhttpでwebサーバへアクセスするとUser-Agentやリファラーなどの情報が平文のまま送信されますが、httpsでアクセスした場合はUser-Agentやリファラーなどヘッダ情報もSSLで暗号化されてサーバへ送信するのでしょうか?それともヘッダは平文のまま? 我ながら呆れるのですが、検索しても見つけきれない。。 まだまだ検索できないほど理解が足りてませんです。 どなたかよろしくお願いします。 MYSQL接続のパスワードの暗号化について 現在、共有レンタルサーバでMYSQLとPHPを使用したシステムを製作しています。 使用しているサーバは、SSHでの接続ができるのですが、これが他のユーザーのディレクトリのファイルを見ることができてしまうのです。 サーバ会社にそのこと問い合わせたら仕様上変更ができないとのこと。 対策として必要に応じてパスワード等は適宜暗号化してくださいというのですが…。 現在、MYSQLに接続するためのパスワードをテキストファイルでアップしているのですが、今までは他のサーバでシステムを作るとき、.htaccessを使ってブラウザからはアクセスできないようにして対応していたのですが、SSHで接続されるのでは意味がありません。 MYSQLに接続するパスワードを不可逆の暗号化しておいて、そのデータでMYSQLに接続する、なんてことができるのでしょうか? 可逆化が可能な暗号であれば、接続方法は思いつくのですが、PHPスクリプトも他人に読まれる可能性があるため、それでは意味がありません。 または、暗号化しなくても、パスワードファイルはSSHからの接続では閲覧できないようにしたいのです。(この場合、自分でもSSHでは閲覧できなくてもかまいません。) OS:TurboLinux Appliance Server2.0(TLAS2) PHP:4.4.8 mysql:4.0.20 ご存知の方がおられたら、教えて頂けたら幸いです。 Windows2000の暗号化 会社のわたしのPCでWindows2000を使っているのですが、 サーバーにデータをコピーし、他のPCでそのデータを開こうとすると 、ファイル名は緑色に表示されており、『○○にアクセスできません。読み取り専用または暗号化されています』というメッセージが出て開けないのです。 わたしのPCで解除はできるのですが、サーバーにコピーする度に解除するのがめんどうなのです。 どこの設定を変更すれば解除できるのでしょうか? よろしくお願いします。 SSL認証局の立ち上げ いつもお世話になります SSLの仕組み自体は分かっているつもりです、サーバに適用も経験済みです。 ふと疑問なのですが、仮に法人としてSSL認証機関を立ち上げたいと思った場合 そのようなシステムを作ってどこに登録すれば良いのでしょうか? (公的CA(認証機関)を立ち上げたい、独自CAではない) マレーシアのSSL認証局がセキュリティ不十分だった時に Microsoft、Mozillaとも「Entrust」からの連絡を受けたとのことなので http://www.itmedia.co.jp/enterprise/articles/1111/04/news016.html Entrustに申請して、各ブラウザに反映してもらうような流れなのでしょうか? 例えばドメインを自前で登録する時は バインドでネームサーバを作って、そのIPを各トップレベルドメインに登録します(jpだったら日本レジストリサービス) そのようなSSL認証を統括している企業があるのか もしくは、Microsoft、Mozilla等に直接申請するのでしょうか 詳しい方、ご教授頂けると嬉しいです! SSL通信のURL暗号化について お世話になっています。 SSLの暗号化について質問させてください。 こういったことに、あまり詳しくないので的外れな質問であればご指摘をお願いします。 ブラウザからURLを直接指定し、ページへ遷移する場合そのURLが暗号化されているのか平文なのかを知りたいです。 例えば、 https://hoge.hoge.jp/login?id=AAAAA&pass=BBBBB というURLでアクセスした場合、そのURLを第3者に傍受され、クエリストリングである id=AAAAA pass=BBBBB という情報を読み取られてしまうことはあるのでしょうか? SSLでフォームデータを送信するようなセキュリティが確保されているかを知りたいです。 ご回答よろしくお願いします。 SSLの通信速度について 宜しくお願いします。 サーバ⇔クライアント間をSSLで暗号化すると、アクセス自体は遅くなるのでしょうか?もしそうだとすると、やたらめったら(例えば全てのファイルに対して)SSL暗号化すると重たいサイトになってしまうでは?と懸念しております。 FTPSの暗号化範囲について FTPクライアントからFTPサーバへファイルを置こうと しています。 FTPはIDとPWが平文であるため、FTPSを使おうと 考えています。 ここで、疑問なんですが、IDとPWは暗号化されるはずですが 実際やりとりするファイル自体は暗号化されて流れる のでしょうか? 通信速度が遅くなるため、IDとPWのみが暗号化されて ファイル自体のパケットは暗号化せずに回線に流すのが希望です。 SSL暗号化の有無とIE6での警告について 初めまして。 自社のホームページ製作を担当しているものです。 初歩の質問で大変恐縮ですが、わかりやすく教えていただけますと幸いです。 【質問内容】 ●資料請求フォームをSSL化しましたが、 IE6のみ「このページにはセキュリティで保護されている項目と 保護されていない項目が含まれています」の警告がでます。 なぜIE6だけでるのでしょうか? また警告がでないようにするにはどうしたらよいのでしょうか? (動作確認ブラウザ:IE6、IE7、FF2.0、NS7) ●この警告がでた場合、「はい」でも「いいえ」でも送信内容は暗号化されているのでしょうか? (どちらにしても暗号化されるという情報と、 「はい」では暗号化されないという情報があり、 どちらが正しいのかわかりません) 弊社のページ構成========= 通常のページ(http:~) ↓ 資料請求フォーム(https:~) ↓ 入力内容確認画面(CGIで自動生成) ↓ 御礼の画面(https:~) ============== 通常のページから資料請求フォームに移動するときは警告がでないのですが、 資料請求フォームから確認画面に移動するときに警告がでます。 「いいえ」にすると確認画面のスタイルシートがきいていませんでした。 これはCGIの設定がhttp内のスタイルシートにリンクしているからでしょうか? CGIの設定を直さなければならないですか? 以上、大変長くなりましたが、なにとぞ宜しくお願いいたします。 SSLでの暗号化は必須でしょうか? ネットショップをひらく計画をしています。 ショッピングカートを導入して注文を受けるしくみを作っています。 (つまり自前で製作) 大手などのネットショップは個人情報を入力時、ほとんどがSSLによるデータの暗号化を行うページとなっております。 しかし当方のネットショップは、決済方法にクレジットカード払いはないので、注文者が入力するのは住所や名前、電話番号などになります。 それでも、SSLでの暗号化というものは信頼や安心度という点から、導入するにこしたことはないかと思うのですが、購入者側の心理もやはり同じようなものでしょうか? (別に住所や電話番号が重要度の低い情報だと言ってるわけではありませんが) また、万全を期すためクレジット決済のない場合でもページを暗号化するべきとなると、今度はメールで注文を受けるということもセキュリティの面からできなくなるかと思います(しかしショッピングカートが使用できないブラウザを使用してる人もいるので、メールでの注文を受けることも必要なのです) 質問内容は、 1.クレジット決済がなくてもSSLでの暗号化ページは必要か? 2.SSLを使用してページを作っているのに、メールで受注可能とするのはおかしいですか? AIは使う人の年齢や市場にも影響する?人工知能の可能性 OKWAVE コラム SSLの導入と認証について SSLの導入と認証について メールフォーム内に口座を記入する項目があるのですが、 ・クライアントとしてはべりサインマークなどを貼って信頼性を出したい。 ・使用しているサーバーを見ると「SSL通信(汎用型)のサーバIDは○○(サーバー会社名)で取得しておりますので、お客様のサイト上でシールを使用することはできません。」と書かれている と、いうような状態です。 このような場合、クライアント側の希望する「信頼性」という点でどのような対策をとればよいのでしょうか?テキスト等で「このサーバーは~」というような文言を入れてもよいのでしょうか?? また、送信プログラムに関してですが、当方PHPでシステム自体は組めるのですがそれ以外に特別なプログラムを利用したりしないといけないでしょうか? (認識としては、PHPで組んだプログラムをSSLサーバにアップするというイメージなのですが…) プログラムが特殊でこちらですぐに対応できなさそうな場合は外注も考えているのですが、その場合はどのようなところへお願いするのがよいですか?(大き目の制作会社とかでしょうか??) クライアントもどこに聞けばよいかわからず、私に相談に来たのですが私もどういう会社に問い合わせてみればいいのかもよくわからず右往左往しております。(検索ワードも良くわからない状態です) 宜しくお願いします。 共用SSLとは。 ネットショップを始めるにあたり、レンタルサーバーの利用を検討しているものです。 問合せや発注フォームからの通信にSSLの導入が必要だと思うのですが、レンタルサーバー会社によっては 共用SSL 月数百円~ ベリサイン 月数千円~ となっているところが多いです。 この共用SSLって、お客様に情報入力して送信してもらったとき、ポップアップなどで警告が出たりするやつなのでしょうか? 安全性に問題が・・とか。 暗号化しているという点では同じなのでしょうが、お客様への信頼性という点で躊躇しています。 共用SSLのデメリットを教えてください。 【PHPで認証】パスワードの暗号化は無意味では?? PHPにて会員専用ページを作りたいと考えているものです。 パスワードは暗号化すれば安全…と思っていました。しかしよく考えると暗号化されたパスワードをハッカーが盗んで自分のPCのCookieに入れたらなりすましが可能ではないのか?ということに気づきました。正規のユーザーもログイン後は暗号化パスワードをサーバーに渡してページごとに認証しているわけですから。 パスワードの暗号化は本当に意味があるのでしょうか? 暗号化されたパスワードは盗まれても問題ないのでしょうか? お詳しい方、よろしくお願いいたします。 暗号化されたファイルにアクセスするには? xp・proです。server内の特定のファイルが暗号化されています。 そのファイルにネットワーク上のクライアントをアクセス(フルコントロール)させるにはどうしたら良いのでしょうか? 暗号化され、アクセスできません 他の部署にあるエクセルをこちらからアクセスし開こうとしたら「読み取り専用になっているか、暗号化され、アクセスできません」のメッセージがでて閉じてしまいます。普通、誰かが見ていると読み取り専用の確認BOXがでて選択しますよね。今回はBOXですに閉じます。持ち主はちゃんと開けます。持ち主は暗号かも何もしてないとの事です。どうすればよいのでしょうか? SSLはWebブラウザあってのもの? ネットワーク機器のファームウェアをサーバーからダウンロードする際に暗号化をかけたいと考えております。 そこでSSLについて調べてみたところ、SSLはWebブラウザあってのもののように思えましたがそういうものなのでしょうか? また、そうなのであればこういう場合はどのような暗号化技法を用いるのが妥当なのでしょうか? 宜しくお願い致します。 暗号化ソフト 暗号化ソフト(HDD・ファイルを対象に、またフリー・シェア含めて)で、ガードが一番固い仕様になっているソフトを紹介していただければと思います。 サーバーではないのでサーバー専用ソフトウェアは、御免ください。 また、windows/LINUXどちらでもかまいませんが、Windowsの方を紹介いただければと思います。 認証局を使わない場合のSSLについて 自己著明入り証明書を使用した場合、アクセスした時に下記のように表示されます。 この Web サイトのセキュリティ証明書には問題があります。 この Web サイトで提示されたセキュリティ証明書は、別の Web サイトのアドレス用に発行されたものです。 セキュリティ証明書の問題によって、詐欺や、お使いのコンピューターからサーバーに送信される情報を盗み取る意図が示唆されている場合があります。 このページを閉じて、この Web サイトの閲覧を続行しないことを推奨します。 ここをクリックしてこの Web ページを閉じる。 このサイトの閲覧を続行する (推奨されません)。 きちんとVeriSignやグローバルサイン等の認証局を利用している場合は、こういうものが出ないという認証ですが(正しいですか?) 自己著明入り証明書を作成して利用した場合、認証局を利用した時のようにこういう表示を、初回から出さずにアクセスすることは可能ですか? よろしくお願いします 注目のQ&A 「You」や「I」が入った曲といえば? Part2 結婚について考えていない大学生の彼氏について 関東の方に聞きたいです 大阪万博について 駅の清涼飲料水自販機 不倫の慰謝料の請求について 新型コロナウイルスがもたらした功績について教えて 旧姓を使う理由。 回復メディアの保存方法 好きな人を諦める方法 小諸市(長野県)在住でスキーやスノボをする方の用具 カテゴリ [技術者向] コンピューター ITシステム運用・管理 ハードウェア・サーバーネットワークセキュリティ対策その他(ITシステム運用・管理) カテゴリ一覧を見る OKWAVE コラム 突然のトラブル?プリンター・メール・LINE編 携帯料金を賢く見直す!格安SIMと端末選びのポイントは? 友達って必要?友情って何だろう 大震災時の現実とは?私たちができる備え 「結婚相談所は恥ずかしい」は時代遅れ!負け組の誤解と出会いの掴み方 あなたにピッタリな商品が見つかる! OKWAVE セレクト コスメ化粧品 化粧水・クレンジングなど 健康食品・サプリ コンブチャなど バス用品 入浴剤・アミノ酸シャンプーなど スマホアプリ マッチングアプリなど ヘアケア 白髪染めヘアカラーなど インターネット回線 プロバイダ、光回線など
お礼
ありがとうございました。