<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>2014/12/08 on Yano&#39;s digital garage</title>
    <link>https://www.bravotouring.com/~yano/archives/2014/12/08/</link>
    <description>Recent content in 2014/12/08 on Yano&#39;s digital garage</description>
    <generator>Hugo</generator>
    <language>en-us</language>
    <lastBuildDate>Mon, 08 Dec 2014 11:32:16 +0900</lastBuildDate>
    <atom:link href="https://www.bravotouring.com/~yano/archives/2014/12/08/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>StartSSL中間証明書の件</title>
      <link>https://www.bravotouring.com/~yano/diary/it/20141208startssl.htm</link>
      <pubDate>Mon, 08 Dec 2014 11:32:16 +0900</pubDate>
      <guid>https://www.bravotouring.com/~yano/diary/it/20141208startssl.htm</guid>
      <description>&lt;p&gt;&lt;a href=&#34;https://www.bravotouring.com/~yano/diary/it/20140509startssl.htm&#34;&gt;5月に導入&lt;/a&gt;した&lt;a href=&#34;https://www.startssl.com/&#34;&gt;StartSSL&lt;/a&gt;の続編。&lt;/p&gt;&#xA;&lt;table align=&#34;right&#34; class=&#34;Panorama&#34;&gt;&#xA;&lt;tr&gt;&#xA;&lt;td&gt;&lt;img alt=&#34;この接続ではプライバシーが保護されません(NET:ERR_CERT_AUTHORITY_INVALID)&#34; src=&#34;https://www.bravotouring.com/~yano/images/2014/20141208ssl.jpg&#34;/&gt;&lt;/td&gt;&#xA;&lt;/tr&gt;&#xA;&lt;tr&gt;&#xA;&lt;td class=&#34;PhotoMemo&#34;&gt;この接続ではプライバシーが保護されません&lt;/td&gt;&#xA;&lt;/tr&gt;&#xA;&lt;/table&gt;&#xA;&lt;p&gt;Nexus 5のChromeブラウザからアクセスすると「この接続ではプライバシーが保護されません」という警告が出る。ERR_CERT_AUTHORITY_INVALIDという事なので、&lt;a href=&#34;https://www.startssl.com/&#34;&gt;StartSSL&lt;/a&gt;のサーバSSL証明書を発行した「StartCom Class 1 Primary Intermediate Server CA」を知らないので信頼できないと仰せらしい。&lt;/p&gt;&#xA;&lt;p&gt;取り敢えず、&lt;a href=&#34;http://www.startssl.com/certs/&#34;&gt;Index of /certs&lt;/a&gt;から「サーバ用中間CA」の証明書&lt;a href=&#34;http://www.startssl.com/certs/sub.class1.server.ca.crt&#34;&gt;sub.class1.server.ca.crt&lt;/a&gt;をダウンロードした後、Google Driveにアップロード。&lt;a href=&#34;https://support.google.com/nexus/answer/2844832?hl=ja&#34;&gt;証明書を管理する&lt;/a&gt;に従って、&lt;blockquote cite=&#34;https://support.google.com/nexus/answer/2844832?hl=ja&#34;&gt;設定アイコン &gt; [ユーザー設定] &gt; [セキュリティ] &gt; [認証情報ストレージ] &gt; [ストレージからのインストール] &lt;/blockquote&gt;てな具合にインストールすれば良い。&lt;/p&gt;&#xA;&lt;p&gt;でもSSLCertificateFileには「StartCom Class 1 Primary Intermediate Server CA」の中間証明書も結合したのを置いているので大丈夫なはず。現に&lt;a href=&#34;https://www.bravotouring.com/~yano/it/20141114ipadmini.htm&#34;&gt;先月調達したiPad mini 2&lt;/a&gt;では中間証明書のインストール抜きでもOKなのだけれど、なぜAndroidではうまくいかないのかな…&lt;/p&gt;&#xA;&lt;p&gt;てな具合になかなか一筋縄ではいかないのがSSL。何かにつけて罠があったりいろいろと面倒が多いので、&lt;a href=&#34;https://www.bravotouring.com/~yano/diary/it/20141120letsencrypt.htm&#34;&gt;Let&#39;s Encrypt プロジェクト&lt;/a&gt;の「2015 年の第二四半期の運用開始」が前倒しになるよう応援したい。&lt;/p&gt;&#xA;&lt;p&gt;【12/17追記】&lt;blockquote class=&#34;Log&#34;&gt;# cd /usr/share/ca-certificates/startssl/&lt;br/&gt;# cat sub.class1.server.ca.pem startssl.ca.pem &gt; server-ca.crt&lt;br/&gt;# ln -s /usr/share/ca-certificates/startssl/server-ca.crt /etc/ssl/certs/server-ca.crt&lt;/blockquote&gt;という具合に「StartCom Class 1 Primary Intermediate Server CA」の中間証明書と「StartCom Certification Authority」のルート証明書を結合した&lt;span class=&#34;Path&#34;&gt;/etc/ssl/certs/server-ca.crt&lt;/span&gt;を作成し、&lt;span class=&#34;Path&#34;&gt;/etc/apache2/sites-available/mail.bravotouring.com.conf&lt;/span&gt;の「SSLCertificateChainFile」で指定する事でNexus 5のChromeブラウザでも警告が出ないようになった。&lt;/p&gt;&#xA;&lt;p class=&#34;Reference&#34;&gt;【参照】&#xA;&#x9;&lt;br/&gt;●INTERNET Watch &lt;a href=&#34;http://internet.watch.impress.co.jp/&#34;&gt;http://internet.watch.impress.co.jp/&lt;/a&gt;&#xA;&lt;br/&gt;┣&lt;a href=&#34;http://internet.watch.impress.co.jp/docs/news/20141119_676866.html&#34;&gt;証明書を無料で発行、HTTPSの導入を支援する「Let&#39;s Encrypt」2015年夏開始&lt;/a&gt; 2014年11月19日&#xA;&#x9;&lt;br/&gt;┗&lt;a href=&#34;http://internet.watch.impress.co.jp/docs/column/shimizu/20141208_678715.html&#34;&gt;【清水理史の「イニシャルB」】 HTTPSでデータを納品したい！　StartComの無料SSLサーバー証明書をNASで使う&lt;/a&gt; 2014年12月8日&#xA;&#x9;&lt;br/&gt;●Nexus ヘルプ &lt;a href=&#34;https://support.google.com/nexus/&#34;&gt;https://support.google.com/nexus/&lt;/a&gt;&#xA;&lt;br/&gt;┗&lt;a href=&#34;https://support.google.com/nexus/answer/2844832?hl=ja&#34;&gt;証明書を管理する&lt;/a&gt;&#xA;&lt;br/&gt;●StartSSL™ &lt;a href=&#34;http://www.startssl.com/&#34;&gt;http://www.startssl.com/&lt;/a&gt;&#xA;&lt;br/&gt;┗&lt;a href=&#34;http://www.startssl.com/certs/&#34;&gt;Index of /certs&lt;/a&gt;&#xA;&lt;br/&gt;●Wikipedia &lt;a href=&#34;http://ja.wikipedia.org/wiki/&#34;&gt;http://ja.wikipedia.org/wiki/&lt;/a&gt;&#xA;&lt;br/&gt;┣&lt;a href=&#34;http://ja.wikipedia.org/wiki/CAPTCHA&#34;&gt;CAPTCHA&lt;/a&gt;&#xA;&lt;br/&gt;┗&lt;a href=&#34;http://ja.wikipedia.org/wiki/ReCAPTCHA&#34;&gt;ReCAPTCHA&lt;/a&gt;&#xA;&lt;/p&gt;</description>
    </item>
  </channel>
</rss>
