TOP カテ一覧 スレ一覧 100〜終まで 2ch元 削除依頼
Linuxをつかいませんか
オレオレ証明書で運用中の商用サイトを晒すスレ
【黒船】トーアが街にやってきた【襲来】
●セキュ板 雑談スレッド●[7]
SoftEther ver2.0
サポート終了後のXPのセキュリティ 2【2014年〜】
【標準FW】TinyWall【カスタム】
誰かが私のPCに侵入してきます
ウイルスバスター2005 Part45
セキュリティ初心者質問スレッド Part137
SSLアクセラレータについて
- 1 :2001/05/09 〜 最終レス :2015/10/19
- 語るのはこの板でいいのか?
- 2 :
- いいとおもわれ、、、
ここでも通信技術でもいいんじゃない?
- 3 :
- f5はどう?
- 4 :
- 素朴な疑問なんだがSSL箱でPCベースじゃないやつって存在する?
- 5 :
- >4
PCベースだと、起動するのにむちゃむちゃ時間かかるんだよね。
客先でトラブッテ焦ってリブートしてるときとか
とくにいらいらする。
- 6 :
- PCIに挿すやつってどうなの?
- 7 :
- >>4
なぜか最近のはやりはPCベースのものばっかりだね
で、PCベースじゃなうものといえば、
http://www.alteonwebsystems.com/products/isd-ssl/
http://www.alteonwebsystems.com/collateral/SSL_datasheet5-1.pdf
http://www.alteon.co.jp/users/jweb/alteonjweb/products/isd/index.html
http://www.alteon.co.jp/users/jweb/alteonjweb/products/isd/isd-ssl.pdf
なんかがいいんでは?
同じメーカーのwebスイッチと組み合わせるといろいろあそべそう
- 8 :
- 実際使っている人いる?
企業ユースだろうけど。。
- 9 :
- >>8
けっこういるんじゃない?
でも、big/ipとかのほうが多そうだけど
なんでPCベースのやつばっかり乱立してるんだ炉
- 10 :
- ここも
- 11 :
- L4 switch + SSL アクセラレータの様な箱を除くと、
SSL アクセラレータ → L4 switch → サーバ
という構成と
L4 switch → サーバ ( + SSL アクセラレータボード )
という構成の使い分けってどうすれば良いんでしょう?
- 12 :
- 金額や冗長性をどれくらい重視するのかにもよるけど、
L4SW ------ SSLアクセラレータ--- サーバ
|
|-- SSLアクセラレータ --- サーバ
・
・
(以下略)
みたいなのをとりあえずおすすめ
ボードよりも、SSLアクセラレーターのほうが、取り扱いが簡単だしね
SSLアクセラレータボード使うのよりも、
サーバのCPU強化やサーバの台数増やすほうが好き
金額的にきつかったら、SSLアクセラレータボードになってしまうかもしれないけど
- 13 :
- SSL 箱にクライアント認証までさせる事って
できるのかな?
- 14 :
- >>13
認証サーバは別に必要だと思われ。
- 15 :
- あげるのです
- 16 :
- >>15
Uzeeeeee!!!!!R!!!!!!!!
- 17 :
- age
- 18 :
-
そんな高いものを入れても3割くらいしか速くならない。
他の部分に金かけたほうがいい。
- 19 :
- 誰か私にアクセラレータください。
- 20 :
- >>19
よかったら俺のやるけどどうよ?
いーめいる教えろな。どうよ?
- 21 :
-
- 22 :
- モンゴルにあるぜ。
- 23 :
- age
- 24 :
- sage
- 25 :
- (^^)
- 26 :
- (^^)
- 27 :
- ageage
- 28 :
- (^^)
- 29 :
- ∧_∧
( ^^ )< ぬるぽ(^^)
- 30 :
- 初心者です。
SSLアクセラレータを導入した場合について教えて下さい。
プライベートCAを使った場合、SSLアクセラレータを含めたネットワーク構成を教え下さい。
ちなみに、OPENSSLをCA局にしたいです。
■こんな感じで構成できるのでしょうか?
クライアント−−−ルータ−−−SSLアクセラレータ−−−HUB---CA局(OPENSSL)
L----WWWサーバ
CA局についての質問です。
@WWWサーバで、申請(CSR)を作成し、CAサーバで署名した物は、SSLアクセラレータ
に組み込むのでしょうか?
AプライベートCA局は、サーバ認証・CAルート証明・CA秘密鍵・クライアント証明書を
作成後、ネットワークから切り離してもいいのでしょうか?
(もともとネットワークに接続しなくれもいいの?)
Bクライアントがサーバに接続した後、サーバ証明書を取得するけどブラウザに
プライベートCA証明書を手動で組み込んでおけばいいの?
(もしかして、サーバ証明書をチェックするときプライベートCA局に接続しなけ
ればいけないのでしょうか?)
すいませんが、どなたか助けてください。
言っていることがめちゃくちゃかもしれません。だれかくわしく
説明してもらえるとありがたいです。
- 31 :
- ネオテリすのほうがいいよ
- 32 :
- >>30
> ■こんな感じで構成できるのでしょうか?
できるのが多いけど、Layer-4 SW と併用して onearm mode で使うのもあった筈。
> @WWWサーバで、申請(CSR)を作成し、CAサーバで署名した物は、SSLアクセラレータ
> に組み込むのでしょうか?
証明書を新規発行するなら、CSR はアクセラレータで作る方が簡単。
> AプライベートCA局は、サーバ認証・CAルート証明・CA秘密鍵・クライアント証明書を
> 作成後、ネットワークから切り離してもいいのでしょうか?
> (もともとネットワークに接続しなくれもいいの?)
証明書のオンライン申請/発行が必要ないならネットワークに接続する必要はない。電源落しといても大丈夫。
> Bクライアントがサーバに接続した後、サーバ証明書を取得するけどブラウザに
> プライベートCA証明書を手動で組み込んでおけばいいの?
それでいい。
> (もしかして、サーバ証明書をチェックするときプライベートCA局に接続しなけ
> ればいけないのでしょうか?)
OCSP サービスの類を提供しないのなら不要。
> 言っていることがめちゃくちゃかもしれません。だれかくわしく
> 説明してもらえるとありがたいです。
んな無茶な。
- 33 :
- >32ありがと神様!(感謝)
onearm mode とOCSP サービスの意味がわかりません?
あと、証明書のオンライン申請/発行(←PKIサーバ=プライベートCA局)時の
動作がよくわかりません。
【簡単な動作1】
クライアント →→→→→→→→→ サーバ
←←←←←←←←←
サーバ証明書
■手動でルートCA証明書が入っていたらCAの公開鍵で
共有鍵を暗号化した後サーバへ共有鍵を送信
クライアント →→→→→→→→→ サーバ
(データの暗号)
自分では、こんなイメージです。
- 34 :
- 【簡単な動作2】第3者を使った場合
クライアント →→→→→→→→→ サーバ
←←←←←←←←←
↓↑ サーバ証明書
↓↑
CA局(ベリサインなど) ここは自動で認証されるかと!
証明書のチェック終了後(サーバの身元確認)、データの暗号開始
自分では、こんなイメージです。ちがっていたら指摘して下さい。
- 35 :
- 【簡単な動作3】プライベートCA局の場合は?
(WWWサーバと別にプライベートCA局(OPENSSL)を作成した場合)
クライアント →→→→→→→→→ サーバ 別サーバ
←←←←←←←←←
↓↑ サーバ証明書
↓↑
↓↑←←←←←←←←←←←←←←
→→→→→→→→→→→→→→→ プライベートCA局
↑(この間の通信プロトコルは何だろう?)
(FireWallはどのポート番号を空ければいいのだろう?)
※ここで疑問に思ったことが、ブラウザに手動でプライベートCA局の
証明書をいれた場合、証明の内容をチェックするためにプライベー
トCA局に接続しに行くと思うけど・・あれ、この場合は、接続
に行かないかなぁ。それはともかく、ルートCA局証明書だけで、
接続先のIPアドレスわかるのかな???
- 36 :
- 【クライアント認証の動作】
クライアント---ルータ---SSLアクセラレータ---HUB---CA局(OPENSSL)
L---WWWサーバ
この動作がわからないです。たすけて!!
- 37 :
- ごめんなさい!
WWWサーバは、HUBに接続です。
- 38 :
- http://homepage.mac.com/ayaya16/
- 39 :
- >>33
> onearm mode とOCSP サービスの意味がわかりません?
ぐぐれ! "one-arm mode"じゃなきゃ当たらんとは思うけど。
> あと、証明書のオンライン申請/発行(←PKIサーバ=プライベートCA局)時の
> 動作がよくわかりません。
だけじゃなく、SSL の動作そのものも激しく誤解してそうなんで、そ
こから始めるべし。OCSPの類を使わないという前提であれば、通常の
トランザクション中には CA へのアクセスが発生しないようにできる。
というか、自然にそうなる。CA の公開鍵さえ client が安全に cache
してればそれで十分なようにこの辺りのプロトコルは設計されてるの。
で、これは Veri$ign 使おうが private CA @ OpenSSL だろうが同じ
ことなので、以下の場合分けには意味がない。
> ■手動でルートCA証明書が入っていたらCAの公開鍵で
> 共有鍵を暗号化した後サーバへ共有鍵を送信
CA の公開鍵で暗号化してどうするよ?
- 40 :
- >>36
> 【クライアント認証の動作】
ってのは、そもそも SSL 的にも上級編だぁね。
さらに SSL accelerator のなかには client authentication に対応
していないのもある (あった?) んでややこしいし。
対応しているヤツだと勝手に認証して OK だったら client certificate
(に関するなんらかの情報) を web server に渡してくれるんだったと
思うけど。
- 41 :
- >>36さん
説明ありがとう
勉強しなおします。
- 42 :
- ( ´Д`)/< 先生!!こんなのを見つけました。
http://www.muryou.gasuki.com/hankaku/hankaku01.html
http://muryou.gasuki.com/hankaku/hankaku02.html
http://www.muryou.gasuki.com/hankaku/hankaku03.html
http://muryou.gasuki.com/hankaku/hankaku04.html
http://www.muryou.gasuki.com/hankaku/hankaku05.html
http://muryou.gasuki.com/hankaku/hankaku06.html
http://www.muryou.gasuki.com/hankaku/hankaku07.html
http://muryou.gasuki.com/hankaku/hankaku08.html
http://www.muryou.gasuki.com/hankaku/hankaku09.html
http://muryou.gasuki.com/hankaku/hankaku10.html
- 43 :
- 先生
SSLアクセラレータで、クライアント認証の請求は、可能ですか?(INTEL F5 SONICWALL製品)
もし、可能なら以下の動作が不明です。
返ってきた認証をSSLアクセラレータ内でチェックして通信の開始をおこなうのか?
返ってきた認証をSSLアクセラレータがWEBサーバへ転送するのか?
↑WEBサーバに転送しても意味がないような
たすけてちょ!
- 44 :
- 以下の「認証」は certificate の訳語として使ってるのかな?「証明
書」と訳す方が一般的だと思うが、いちおうその前提で。
> SSLアクセラレータで、クライアント認証の請求は、可能ですか?(INTEL F5 SONICWALL製品)
Intel と F5のは可能。SonicWall のは触ったことがないから知らない。
> 返ってきた認証をSSLアクセラレータ内でチェックして通信の開始をおこなうのか?
こっち。SSL のクライアント認証は handshake のなかに組み込まれて
いるから、当然チェックも accelerator でやらなければね。
- 45 :
- 先生ありがと
- 46 :
- test
- 47 :
- 先生
@クライアント認証できる製品を教えて下さい。(100万〜300万ぐらいで)
A安くて性能が良くて扱いやすいものを順位づけして下さい。
例
製品名 値段 カード/アプライアンス 性能 管理
1位 F1???? \***万円 アプライアンス型 400/S WWW/CLI
2位 F2???? \***万円 カード型 600/S telnet
3位 F5???? \***万円 カード型 600/S ssh
:
10位
みんな協力して下さい!
- 48 :
- ↑無理言ってすいません。
クライアント認証できる製品を教えて下さい!
- 49 :
- >>48
> クライアント認証できる製品を教えて下さい!
>>44
これ以外では、Nortel Networks のヤツができたと思う。
たぶんいまでもできてないと思われるのが Andes Networks の。
- 50 :
- 先生ありがとにゃ
気になったことがあります。
WWWサーバが10台あった場合、それぞれクライアント認証で、接続できる人できない人
とかSSLアクセラレータで設定出来るんでしょうか?
(いまさら言うのも何なんですが、SSLアクセラレータ触ったことがないので)
サーバ認証についても質問があります。
クライアントが接続してきたら該当するサーバ証明書(10台中の)をクライアントに送る
と思うのですが、SSLアクセラレータではURLをみて、該当する証明書を送って
いるのかな?
- 51 :
- >>50
> WWWサーバが10台あった場合、それぞれクライアント認証で、接続できる人できない人
> とかSSLアクセラレータで設定出来るんでしょうか?
たいていのができるんじゃないかな。
> (いまさら言うのも何なんですが、SSLアクセラレータ触ったことがないので)
マニュアルの類がダウンロードできるのもあるから、そゆのを見てみ
ると触んなくともある程度は分かると思う。
たとえば Intel のなら
ftp://download.intel.co.jp/jp/support/netstructure/commerce/711x_usr.pdf
など。
> クライアントが接続してきたら該当するサーバ証明書(10台中の)をクライアントに送る
> と思うのですが、SSLアクセラレータではURLをみて、該当する証明書を送って
> いるのかな?
SSL Connection を張る時点では URL は見えんので、『IP Address & Port
を見て』というのが正解。
- 52 :
- 神様だぁ
- 53 :
- 478 名前:名無しさん(新規)[sage] 投稿日:03/05/13 09:28 ID:LhPH6PAz
>>477
サイト内のJNBが用意してるボタンの事よ。
SSLのサイトでブラウザの戻るボタンを使うヴァカがいるわきゃない
481 名前:名無しさん(新規)[sage] 投稿日:03/05/13 19:03 ID:LhPH6PAz
つーかブラウザの戻るボタンで普通に戻れるとしたら、どう考えてもセキュリティ上問題ある罠
- 54 :
- ∋8ノノハ.∩
川o・-・)ノ <先生!こんなのがありました!
http://www.yoshiwara.susukino.com/moe/hankaku03.html
http://yoshiwara.susukino.com/moe/hankaku10.html
http://www.yoshiwara.susukino.com/moe/hankaku08.html
http://yoshiwara.susukino.com/moe/hankaku09.html
http://www.yoshiwara.susukino.com/moe/hankaku06.html
http://yoshiwara.susukino.com/moe/hankaku05.html
http://www.yoshiwara.susukino.com/moe/hankaku01.html
http://yoshiwara.susukino.com/moe/hankaku02.html
http://www.yoshiwara.susukino.com/moe/hankaku08.html
http://yoshiwara.susukino.com/moe/hankaku04.html
- 55 :
- あれ、httpsサイト内で、戻るボタン押すとだめなの?
- 56 :
- F5のマニュアルありませんか・・・・・・
- 57 :
- ━―━―━―━―━―━―━―━―━[JR山崎駅(^^)]━―━―━―━―━―━―━―━―━―
- 58 :
- 英語版ならあるみたいだけど
- 59 :
- ∧_∧
ピュ.ー ( ^^ ) <これからも僕を応援して下さいね(^^)。
=〔~∪ ̄ ̄〕
= ◎――◎ 山崎渉
- 60 :
-
__∧_∧_
|( ^^ )| <寝るぽ(^^)
|\⌒⌒⌒\
\ |⌒⌒⌒~| 山崎渉
~ ̄ ̄ ̄ ̄
- 61 :
- ∧_∧ ∧_∧
ピュ.ー ( ・3・) ( ^^ ) <これからも僕たちを応援して下さいね(^^)。
=〔~∪ ̄ ̄ ̄∪ ̄ ̄〕
= ◎――――――◎ 山崎渉&ぼるじょあ
- 62 :
- (⌒V⌒)
│ ^ ^ │<これからも僕を応援して下さいね(^^)。
⊂| |つ
(_)(_) 山崎パン
- 63 :
- 山崎晒し上げ
- 64 :
- >>55
使うのは自由だが、それで、sslサイト内を移動できるのは
明らかにサーバーの設定に欠陥があるということじゃないのか
- 65 :
- ミジンコな私に教えてください。
現在Apacheで動かしているアプレットのWEB画面にSSLを導入したのですが、
アプレット起動時に必ず「セキュリティ警告」のダイアログが出てきます。
はいを押すとSSLのカギマークが取れ。いいえを押すと、SSLのカギマークは取れず、
いずれも、SSLで通信を行っています。
「セキュリティ警告」のダイアログを出ないようにし、
かつ、カギマークが取れないようにしたいのですが、
ご教授のほどお願い致します。
- 66 :
- (・3・) エェー ◆OCHZHO05EY は疫病神だお アンカー付けられると死ぬお
- 67 :
- age
自分のPC内の通信を監視したいと思いパケットモニタを使ってみたのですが、
SSL通信の内容は当然ですがわかりませんでした。
調べたところSSLアクセラレータというものがあるらしいんですが、
これを使えばSSL通信の内容を確認することが出来るでしょうか?
特にサーバなどでの使用ではなく、普通の個人仕様のXPのアプリケーション監視という用途なのですが
SSLアクセラレータでいけるんでしょうか。
また、他に良い方法はあるんでしょうか。
- 68 :
- >>67
>調べたところSSLアクセラレータというものがあるらしいんですが、
>これを使えばSSL通信の内容を確認することが出来るでしょうか?
SSLアクセラレータでも暗号化したデータはわかりません。わかったら暗号になりませんでしょ。
>特にサーバなどでの使用ではなく、普通の個人仕様のXPのアプリケーション監視という用途なのですが
>SSLアクセラレータでいけるんでしょうか。
>また、他に良い方法はあるんでしょうか。
SSL_VPNのことかな?
- 69 :
- 何となく板違いの悪寒。
鯖板とか、通信技術板だよな。
クライアントPC向けのSSLアクセラ付きのNICでも有るのかと期待して来たが期待はずれ。
- 70 :
- 桜花由美命 誰にも分らない2人だけの命運
- 71 :
- afassd
- 72 :
- test
- 73 :
- 教えて君ですみませんが、ご存知の方がいらっしゃいましたらご教示ください。
(ググってもわかりませんでした。)
会社と SSL-VPN で接続していますが、Linux から常時接続したいと考えています。
Server: Jupiter Netowrks の appliance
Client: Windos, Linux
Windows では、指定のサイトで認証後、Java のコードが走って tunneling が行われています。
Linux でも同様に接続できますが、これを browser を使用しないで起動時に routing 開始するように
したいと考えています。(会社のサポートは browser からのみですので、IT 部門には質問できません。)
Client Linux box の root 権はあります。
OpenVPN についてのサイトもいくつか見てみましたが、私には理解できませんでした。
よろしくお願いします。
- 74 :
- ttp://image3.photohighway.co.jp/se-bin/MyPhoto.dll?Vi?p1=NK039_723&p2=89324231950qz12&p3=0jpg
- 75 :
- http://image3.photohighway.co.jp/se-bin/MyPhoto.dll?Vi?p1=NK039_723&p2=89324231950qz12&p3=0jpg&p4=7935723&p5=
- 76 :
-
- 77 :
- http://pc11.2ch.sc/test/read.cgi/sec/989366598/l50
- 78 :
- http://up3.viploader.net/ero/src/vlero034941.jpg
http://wktk.vip2ch.com/vipper0028.jpg
http://wktk.vip2ch.com/vipper0029.jpg
- 79 :
- male.Body = vbcrlf&"kindly check the attached LOVELETTER coming from me."
- 80 :
-
∧_∧
( ・∀・) 人 ガッ
( つ―-‐-‐-‐-‐-‐○ < >__Λ∩
人 Y ノ. V`Д´)/
し(_) / ←>>29
- 81 :
- 一方通行
- 82 :
- にゃんぱすー
- 83 :
- あ
- 84 :
- 篠田麻里子がイメチェンで「印象が全然違う」の声
元AKB48の篠田麻里子が22日、イメージチェンジした。
自身のTwitterで篠田は、「役で髪を黒染め」とコメントしてからヘアカラーチェンジした1枚の写真を掲載。ヘアスタイルは変わ
っていないようだが、ブラウンのヘアカラーが定番だった篠田は、黒髪へとガラリとイメージチェンジした。
これに対しファンからは、「麻里ちゃん黒髪かわいい」「すっ、すごい、イメチェン」「びっくり。すごくいい」「印象が全然違
う!!!黒髪も良いね!」などの絶賛のコメントが殺到。さらに、役作りのためと明かしていたため、「役!?また演技のお仕事
ですか?だとしたら嬉しいです」「黒髪ってマジメかぁ(笑)役ってことはドラマかなぁ!?」「何の役ですか、気になる!楽し
みです」などの憶測も寄せられている。(モデルプレス)
http://news.livedoor.com/article/detail/8457735/
黒髪に染めた篠田麻里子
http://distilleryimage7.ak.instagram.com/a8ceeece834911e3889112900d0d04d7_8.jpg
染める前の篠田麻里子
http://mdpr.jp/photo/images/2013/07/29/0_1075423.jpg
- 85 :
- あ
- 86 :
- な
- 87 :
- 武雄市の樋渡市長、ユーザーを「ひまじんうんこ」と侮辱。自ら市のガイドライン破る
http://bylines.news.yahoo.co.jp/shinoharashuji/20131231-00031166/
- 88 :
- あ
- 89 :
- おっぱい
- 90 :
- ほむほむ
- 91 :
- ついて
- 92 :
- ぬるぽ
- 93 :
- SSLアクセラレータについて
- 94 :
- あ
- 95 :
- (」・ω・)」うー!(/・ω・)/にゃー!
- 96 :
- あ
- 97 :
- な
- 98 :
- ここを開くと、アンチウイルスソフトが反応する。
- 99 :
- あ
- 100 :
- SSLアクセラレータについて
100〜のスレッドの続きを読む
hehehe-ハッカージャパンってどうよ-hehehe
セキュリティ板にもIDや地域表示を導入しよう
AVGの後継はなんだ!!
フリーソフトでセキュリティー対策してる香具師は無職高卒
何でフリーのセキュリティソフト使うの?ver2
トレンドマイクロいい加減にしろ
【ESET】Internet Security/Smart Security その53
トレンドマイクロのウィルスバスター2001
ESET(笑)の行く末を見守るスレ
avast!に重大な脆弱性[05/10/14]
--------------------
それでも卑弥呼は朝鮮にいた 10
【FX】どうしたら妄想で勝てるようになった?
【被害者】風俗ファンド【続出】
特価品1145141920
■■東京消防庁 Part20■■
【キャラスト】CARAVAN STORIES キャラバンストーリーズ Part116【IPなしスレ】
【安倍森友学園】国有地売却値引き会計検査院が疑義
ICQ検索の国名に北朝鮮があるが・・・
【DM】デュエルマスターズ環境考察31【環境・メタ】
クラシック音楽は堅苦しくない
【テレビ】古市憲寿氏、池袋暴走の元院長が逮捕されないことに「不公平感があるのはわかるけど、そもそも日本が逮捕しすぎ」
冷静に考えたら不倫したアイドルとか終わりだろ。何で人前に顔出せるんだ?
【片手バック】 日比万葉 Hibi Mayo
東京マラソン中止wwwwwwwwww
軽・中度感音性難聴 Part.32
キングコング西野公論 347
【会見】巨人の原監督、阿部二軍監督・坂本・丸・菅野が、東京都へ各1000万、マスク4万枚、除菌シート3千パックの寄付
【+3以上】年増共の就職活動日記80社目【理系】
朝だ!生です旅サラダ Part5
☆★★【手品 種明かし関連情報】★★★
TOP カテ一覧 スレ一覧 100〜終まで 2ch元 削除依頼