スターサーバーでは、WordPressの処理速度がキャッシュなしで最大8倍(※1)もの高速化となる「PHP高速化設定」機能をご利用いただけます。(※2) 運営中のWebサイトがこれまで以上に高速になるとともに、大量アクセスへの耐性がより強化されます。
OpenSSLの脆弱性「Heartbleed」が世間を賑わせていますが、色々と乗り遅れてしまった感があるので、ゆるゆると落ち穂拾いをしようかと思います。 Heartbleedで秘密鍵を手に入れたらSSL通信の中身全部見えちゃうじゃん!! という事態になっていますが、なんとなく理論的にそうだろうなと分かるもののイマイチ具体的な手順が分からない。 というわけで今回のテーマとして、手元にサーバの秘密鍵と、SSL通信をパケットキャプチャしたpcapファイルがあるときに、Wiresharkでどんな感じでSSL通信を「ほどく」のか……という具体的な手順を、ハマり所を含めてまとめておこうかと思います。 というか、私自身がハマったので自分用メモですな。なおこの文書では"SSL"とだけ記述し、TLSは無視しています。 前提条件 とりあえず以下のような感じの検証環境で試しました。 IPアドレス 説明 ホストO
現実面に目を向けると、本格的なEコマースWebサイト、あるいは幅広いユーザーを対象とする必要のあるWebサイトにとって、このソリューションはまだ受け入れにくいものと言えるだろう。とは言うものの、今後1年ほどの間に、より多くのブラウザがSNIをサポートするようになるだろう。また、SNIをサポートしているブラウザにアップグレードする人々の数も増えるはずである。 テスト目的や、クライアントのブラウザを指定できるような社内向けのサイトを運用する場合、(Firefoxであればかなり古いバージョンでもSNIがサポートされているという点を考慮すると)SNIの使用は極めて有益な選択肢となるはずだ。 Apacheの設定ファイルにおける設定例は以下の通りである。 Listen 443 NameVirtualHost *:443 SSLStrictSNIVHostCheck off DocumentRoot /
リリース、障害情報などのサービスのお知らせ
最新の人気エントリーの配信
処理を実行中です
j次のブックマーク
k前のブックマーク
lあとで読む
eコメント一覧を開く
oページを開く