締切済み このサイトは認証されていません。 2010/07/01 10:55 このサイトは認証されていません。 このサイトとの通信は暗号化されていません。とでまして、サーバーにつなぐことが出来ません(;-;) どうすればよいのでしょうか? みんなの回答 (1) 専門家の回答 みんなの回答 8ive22ty ベストアンサー率52% (770/1479) 2010/07/01 11:00 回答No.1 そのサイトのURL(アドレスを)を具体的に書いて質問してください。 広告を見て全文表示する ログインすると、全ての回答が全文表示されます。 通報する ありがとう 0 カテゴリ パソコン・スマートフォンWindowsWindows 7 関連するQ&A SSLを使用した場合ユーザ認証はBASIC認証でいい? Apacheを使用して個人用途(他人にはいっさい公開しない)サイトを作成しようとしています。 (しばらくはLAN内で使用するが、後にインターネットからもアクセス可能にする予定) セキュリティはできるかぎり確保したいので暗号化通信、ユーザ認証を考えています。 SSLは導入できそうなところまできましたが、ユーザ認証はどうしたらいいか悩んでいます。 いまのところBASIC認証とダイジェスト認証があがっていますが、SSLにて暗号化するならBASIC認証でいいのでは?と考えています。 ほかの選択肢はあるのでしょうか? サーバOS:VineLinux3.2 Apache:1.3 サイトへの簡単で安全な認証方法について サイトへログインが楽に行えるように、 URLの引数に暗号キーをつけてログイン認証する 仕組みにしようかと考えているのですが、 そのようなログインは見たことがありません。 簡単にクラックされてしまうでしょうか? ログイン情報が同一サイトからPOST送信されたか 確かめるべきでしょうか? 1.URLだけで認証(ログインは楽) 2.POSTで認証&クッキー保存認証に対応 (ログインは楽) 2.の方がよさそうですが、クッキーは暗号化 しないと危険でしょうか? ベーシック認証以外にSSLが必要でしょうか? 会社で拠点間の通信を行います。 (規定集と届出書を支店でもダウンロードできる様にしたいです) サーバーの設定でベーシック認証は使え、IDとパスワードによる認証はできる様になったのですが、付け加えてSSLで暗号化する必要があるのでしょうか? ベリサインなどの認証局だとライセンスが高すぎてしまうので躊躇してしまいます。 一般的にベーシック認証で送信されるIDなどが改ざんされたりする確立はどれくらいのものなのでしょうか? 携帯料金を賢く見直す!格安SIMと端末選びのポイントは? OKWAVE コラム ApacheでBASIC認証できない Apacheの.htaccessのベーシック認証で.htpasswdファイル作るサイトで作成すると、同じパスワードでもサイトによって暗号化された異なる文字列が出力されます。 そのパスワードを.htpasswdに使うとベーシック認証ができません。どのサイトで作成しても同じです。 Apache付属のパスワード作成ツールを使うか、テキストエディタで暗号化されていない平文のパスワードを直接入力した.htpasswdならベーシック認証は通ります。 サイトを使うと駄目なのはどういう事なのでしょうか? SMTP認証について SMTP認証でLOGIN、CRAM-MD5、PLAINなどありますが、 これってSMTPサーバにアクセスする時にパスワードやアカウントを暗号化などによって保護するということですよね? 何のためにこのようなことが必要なのでしょうか? スパム対策? また、これらを利用する場合はSMTPサーバ側で対応している必要があると思うのですが、逆に絶対に暗号化などにより保護していないとアクセスできないメールサーバは存在するのでしょうか? とりあえずSMTP認証に対応していればLOGIN、CRAM-MD5、PLAINに対応していなくてもメールの送信はできると思うのですが正しいですか? 質問というよりも確認のような感じですが、 詳しい方回答をよろしくお願い致します。 .htaccessを使ったBasic認証の、パスワードを暗号化にしたいです! 初心者です。 今回初めてBasic認証と言うものを設置してみようと思うのですが、途中から分からなくなってしまいました。そこで色々と疑問が出てきているのですが、もしご経験者の方がおられましたら、よろしくお願いいたします。 質問1 パスワードを暗号化したいのですが、やり方がわかりません。telnetで試みたのですが、入ることが出来ませんでした。なので、暗号化されたパスワードを取得することが出来ませんでした。この場合はどうしたらよいものでしょうか? 質問2 パスワードはサーバーによって違うのでしょうか?探したところ暗号化パスワードを自動で生成してくれるようなツールがネット上にあったのですが、この生成してもらったパスワードはどこのサーバーでも使えるのでしょうか?暗号化の基準はみんな一緒でしょうか? 質問3 安全性についての疑問です。Basic認証でパスワードを暗号化した場合見られても、本当に分からないでしょうか?もし詳しい人が見たら、すぐに解読して入室できてしまうものでしょうか? もし、お一つでも分かることがありましたら、よろしくお願いいたします。 Basic認証以外でのアクセス制限 会員制のWebサイトを運営しています。これまでは同好会のようなサイトのため、Basic認証を使用してきました。 しかし、会員数が1万人を越えたため、そろそろセキュリティのことも考えなくてはならなくなり、何か別の方法を探しています。なお、私自身はWebデザイナーでプログラムは書けません。 一般的にBasic認証からのアップグレードではDigest認証になるらしいのですが、使用サーバがさくらのレンタルサーバ(ビジネスプロ)で、apacheが1.3xのためDigest認証は使用できないようです。 会員サイトへのログインについては、独自SSLを取得してログイン認証を暗号化してもいいと考えているのですが、Basic認証のままでは「ログアウト」がなく、共有PCなどではすべてのブラウザウインドウを閉じてもらうしかない点が不評です。PHPでセッションやクッキーを使ったものはどうかな?とも考えているのですが、今までのBasic認証で使ってきたパスワードファイルが流用できるかどうかがわかりません。 何かよい解決策や情報がありましたらお教えください。よろしくお願いします。 Apacheのユーザ認証について Apache1.3.*でBASIC認証をしようと考えているのですが、 2点わからない点があるので、わかる方教えてください。 (1)BASIC認証で入力するパスワードを暗号化するには? →認証をかけたいページをSSL暗号化していれば 認証のときも暗号化がかかる? (2)UNIXアカウントをそのまま認証に使用できない? 宜しくお願いします。 SSL認証ができない場合の対策 レンタルサーバーでhttps での運営が不可だそうなんですがそういう場合、(SSL認証が不可?) サイト訪問者に登録フォームでの送信を暗号化して安心感を持っていただくにはどういう対策が考えられますか? 素人レベルですみません。 アドバイスよろしくお願いします。 SSHでパスワード認証する場合通信は暗号化されるか? SSHの認証で鍵方式を使用せずパスワードを使う場合であっても通信は暗号化されるのでしょうか? Basic認証で2度認証が生じるので、1度にしたい さくらの共有サーバーを借りて、独自ドメインでサイトを運用しています。 そのサイトにBasic認証を設定したところ、独自ドメインとさくらドメインとで2度認証が求められました。 1度の認証で済むように設定することは可能でしょうか? 因みに、独自、さくらの順で求められます。 なお、さくらの認証はキャンセルしてもサイトはIEでは表示され、 ChromeではCSSが利いていないかたちで表示されます。 SSHのホスト認証について 現在VineLinux3.2を使ってサーバの勉強をしている、ド素人です。 SSHのユーザ認証が、 (1)サーバ側で乱数生成→クライアントの公開鍵で暗号化→ (2)クライアントに送信→ (3)クライアントが受信→ (4)秘密鍵で複合化→サーバに送信→ (5)サーバはクライアントから送られた乱数を確認して認証 という流れで、なるほど、これでユーザを認証できるってのは分かるのですが、 ホスト認証がよくわかりません、 SSHでサーバにアクセスすると、 サーバの公開鍵が ~/.ssh/knows_hosts に登録されますが、 この公開鍵を使って、ユーザ認証と同じ方法で接続先ホストを認証してるのでしょうか? そうだとしたら、 2度目のアクセスからはホストを認証するのに、 この~/.ssh/known_hostsの 公開鍵を使った方法が有効だというのは分かりますが、 一番最初のアクセスではこの公開鍵を使ってもホストの認証は出来ないと思うのですが(接続先から送られてくる公開鍵を使うだけなので) どういう仕組みになってるのでしょうか? よろしくおねがいします。 ヤバいパソコンが壊れたかも!?事前に知っておきたい3つの兆候と対策 OKWAVE コラム リモート認証について 本日学校の課題としてでた問題についてお聞きしたいのですが、調べても理解できなかったので質問させていただきました。 「問題」 以下の認証プロトコルを考えたとき、どのような問題点があるか具体的に述べよ。 1, 各ユーザは公開鍵をそれぞれもち、サーバは対応する公開鍵を保持する。(公開鍵からは秘密鍵はわからない。また、秘密鍵は各ユーザによって厳重に管理されているものとする) 2, 各ユーザは認証の際に決められた自分のユーザIDを自分の秘密鍵で暗号化したものをサーバに認証のための情報として送る。 3,サーバは送られてきたものを対応する公開鍵で複合し、ユーザIDを確認する。 という問題です。 特に問題点がないように思われます。 どなたか解説をしていただけませんでしょうか? 長々と失礼しました。 グーグルアドセンスにMTで作ったサイトを追加で新しく認証する方法を教えてください!! グーグルアドセンスにMovable Typeで作ったサイトを追加で新しく認証する方法を教えてください!! グーグルアドセンスのページにある、 「サイトの認証 > 新しい認証の定義を追加」で設定するのかと思うのですが、 制限付きディレクトリまたは URL: 認証 URL: 認証方式: POST GET Plain Http (.htaccess) パラメータ: 属性 値 例: ユーザー名 = 例: パスワード = この項目に何を入力すれば良いのでしょうか? MTは、Version 3.2-ja-2 サイトのドメインはロリポップで取得、サーバーはハッスルサーバーです。 初心者ですみませんが、宜しくお願いします! 【PHPで認証】パスワードの暗号化は無意味では?? PHPにて会員専用ページを作りたいと考えているものです。 パスワードは暗号化すれば安全…と思っていました。しかしよく考えると暗号化されたパスワードをハッカーが盗んで自分のPCのCookieに入れたらなりすましが可能ではないのか?ということに気づきました。正規のユーザーもログイン後は暗号化パスワードをサーバーに渡してページごとに認証しているわけですから。 パスワードの暗号化は本当に意味があるのでしょうか? 暗号化されたパスワードは盗まれても問題ないのでしょうか? お詳しい方、よろしくお願いいたします。 自己署名証明書(オレオレ証明書)の暗号化について SSL暗号化通信の仕組み自体は,下記URLの通りとして把握しております. (1*) http://www.twsvc.com/about_ssl (2*) http://www.ibm.com/developerworks/jp/websphere/library/web/web_security/pdf/2_6.pdf これを,オレオレ証明書を用いた暗号化通信で考えると,セキュリティに関する識者である高木氏は,自分の日記にて以下のように書いています. >共通鍵暗号による暗号化通信をしています。鍵は一緒に配送します。この暗号は正常に機能しているでしょうか? >「今の話は共通鍵暗号じゃなくて公開鍵暗号だろ」って? オーケー、では、次の比較に対してどう答えるか。 >1.共通鍵暗号による暗号化通信 >2.公開鍵暗号による暗号化通信で認証なし(認証検証時の警告を無視する使用形態) >3.公開鍵暗号による暗号化通信で認証あり (略) >では、1.と 2. を比べたときはどうか。「3.ほどではないが 1.よりは 2. の方がまし」と言えるだろうか? それは誤りである。 (略) >公開鍵暗号の公開鍵がいっしょに配送されている暗号化通信では、傍受点で、流れてきた鍵を、別途用意した自作鍵に差し替えて流してしまえば、それで暗号化されて戻ってくる暗号文を復号できる。 ※詳細は,高木氏の「PKIよくある勘違い(1)「オレオレ証明書でもSSLは正常に機能する」」をご参照ください. ここで,疑問になるのが,”傍受点で、流れてきた鍵を、別途用意した自作鍵に差し替えて流してしまえばいい”という点です. オレオレ証明書では,ルート証明書にたどり着けないため,ブラウザはオレオレ認証局の公開鍵をもっていない. そのため,サーバ証明書内の公開鍵を取得できない. だから,サーバ証明書送付時にオレオレ認証局の公開鍵を送付する必要がある. オレオレ認証局の公開鍵を用いて,サーバ証明書から公開鍵を抜き出す もしこのとき,オレオレ認証局の公開鍵が自作鍵に置き換えられたとしても,ただ単にサーバ証明書から公開鍵を抜き出すことができず,そこで通信が終了すれば”それで暗号化されて戻ってくる暗号文を復号できる”ことも無いように思えるのですが,いかがでしょうか. (つまり,高木氏の言う差し替えた自作鍵でサーバ証明書内の公開鍵が取得できるかどうか) これができなければ,確かに暗号化通信(というか通信そのもの)自体は破綻していますが,高木氏の懸念しているような「重要な情報の流出」にはつながらないように思えます. 乱文になってしまいまして申し訳ありません. もし,私自身に勘違いや解釈違い等ありましたら,ご指摘いただけると幸いです. よろしくお願いします. Webサイトの認証について あるウェブページを開いたときにセキュリティの警告で「このサイトへの接続は暗号化されています」と出たのですが、どういうことでしょうか。 信頼できるサイトなので特に問題のあるサイトではないのですが、これを解除するにはどうしたらいいんでしょうか。 答えを教えて下さい 電子メールに係る認証の記述のうち、正しいものはどれですか? 1 SPFはDNSサーバに事前に情報を登録する必要がある。 2 DKIMにおいて電子署名を付加するのはメール受信側のサーバである。 3 POP3 over SSL/TLSは、クライアントと送信サーバ間の通信路の暗号化と認証ができる 4 SMTP-AUTH over SSL/TLSは、クライアントと受信サーバ間の暗号化と認証ができる 電子認証について 電子認証について学んでいます。 色々なサイトを見ると、電子認証の必要性・暗号化のアルゴリズム・公開鍵/共通鍵の使用目的等を見ることができます。 で、これを使うクライアント側の実例がわかるサイトを探しています。 ・クライアント側での確認方法や画面 ・改ざんがあった場合の画面表示サンプル ・実画面のサンプル等が載っている 以上の条件を満たしている、もしくは文面だけでもこれらが理解できるサイトを教えて下さい。 または説明していただける方、お願いします。 パスワード認証のための認証ファイルの作成方法 素人ながら勤務先のホームページ担当となり、ぜいぜい言いながらも何とかGoLive5.0で内容を更新しています。(OSはWin2000です。) ユーザー名とパスワード認証で閲覧者限定のページを作ることになりサーバーレンタルしているISPのサイトで暗号化されたパスワードデータを取得し、「.htpasswd」「.htaccess」というファイルを作成するところなのですが、ISPの説明に「作成した認証ファイルは拡張子をつけずファイル形式で保存しアップロード」と書いてあるのが、具体的にどうすればいいのかがわからず困っています。ファイルの中に記入する内容はわかるのですが、何を使ってファイルを作成すればいいのでしょうか?教えてください。よろしくお願いします。 また、GoLive5.0の参考書を探しているのですが、6.0のものしか見つけられません。6.0だと内容がずいぶん変わっているのでしょうか? 注目のQ&A 「You」や「I」が入った曲といえば? Part2 結婚について考えていない大学生の彼氏について 関東の方に聞きたいです 大阪万博について 駅の清涼飲料水自販機 不倫の慰謝料の請求について 新型コロナウイルスがもたらした功績について教えて 旧姓を使う理由。 回復メディアの保存方法 好きな人を諦める方法 小諸市(長野県)在住でスキーやスノボをする方の用具 カテゴリ パソコン・スマートフォン Windows Windows 11Windows 10Windows 8Windows 7Windows VistaWindows XPWindows MeWindows NT・2000Windows 95・98その他(Windows) カテゴリ一覧を見る OKWAVE コラム 突然のトラブル?プリンター・メール・LINE編 携帯料金を賢く見直す!格安SIMと端末選びのポイントは? 友達って必要?友情って何だろう 大震災時の現実とは?私たちができる備え 「結婚相談所は恥ずかしい」は時代遅れ!負け組の誤解と出会いの掴み方 あなたにピッタリな商品が見つかる! OKWAVE セレクト コスメ化粧品 化粧水・クレンジングなど 健康食品・サプリ コンブチャなど バス用品 入浴剤・アミノ酸シャンプーなど スマホアプリ マッチングアプリなど ヘアケア 白髪染めヘアカラーなど インターネット回線 プロバイダ、光回線など