質問をすることでしか得られない、回答やアドバイスがある。

15分調べてもわからないことは、質問しよう!

新規登録して質問してみよう
ただいま回答率
85.48%
HTTPS

HTTPS(Hypertext Transfer Protocol Secure)はHypertext Transfer プロトコルとSSL/TLS プロトコルを組み合わせたものです。WebサーバとWebブラウザの間の通信を暗号化させて、通信経路上での盗聴や第三者によるなりすましを防止します。

Node.js

Node.jsとはGoogleのV8 JavaScriptエンジンを使用しているサーバーサイドのイベント駆動型プログラムです。

SSL

SSL(Secure Sockets Layer)とは、暗号化されたプロトコルで、インターネット上での通信セキュリティを提供しています。

Q&A

解決済

1回答

1451閲覧

[node.js] ルート証明書の更新について

pokotyan

総合スコア20

HTTPS

HTTPS(Hypertext Transfer Protocol Secure)はHypertext Transfer プロトコルとSSL/TLS プロトコルを組み合わせたものです。WebサーバとWebブラウザの間の通信を暗号化させて、通信経路上での盗聴や第三者によるなりすましを防止します。

Node.js

Node.jsとはGoogleのV8 JavaScriptエンジンを使用しているサーバーサイドのイベント駆動型プログラムです。

SSL

SSL(Secure Sockets Layer)とは、暗号化されたプロトコルで、インターネット上での通信セキュリティを提供しています。

0グッド

0クリップ

投稿2018/08/07 06:55

あるhttpsのapiに対してリクエストを送っています。(言語はnodeでrequestモジュールを使っています)
その接続先のサーバーの運営元から「SSLサーバ証明書を更新したため、ルート証明書を追加してください」と依頼が来ました。

ここで2点の疑問が生まれました。

1)そもそも、現在ルート証明書を追加するという作業を行なっていない。なのに今現在リクエストは正常に行えています。なぜでしょうか?
node.jsにはデフォルトで組み込まれているcaのリストがあるのでそれが使われている??

https://stackoverflow.com/questions/20658120/nodejs-unable-to-read-default-cas-in-ubuntu
https://github.com/nodejs/node/blob/v4.2.0/src/node_root_certs.h

2)requestモジュールでcaを指定するにはどう書けばいいでしょうか?
requestモジュールのreadmeに以下のようにすれば証明書を指定できそうな感じで書いていますが、複数の証明書(現在稼働中の証明書と近々稼働する証明書)を指定するにはどうすればいいでしょうか?

https://github.com/request/request#using-optionsagentoptions

request.get({ url: 'https://api.some-server.com/', agentOptions: { ca: fs.readFileSync('ca.cert.pem') } });

どちらかの回答でも結構ですのでご教示いただければ幸いです。
よろしくお願いいたします。

気になる質問をクリップする

クリップした質問は、後からいつでもMYページで確認できます。

またクリップした質問に回答があった際、通知やメールを受け取ることができます。

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

guest

回答1

0

ベストアンサー

ルート証明書ですよね? クライアント証明書ではないですよね?

ルート証明書は、OS や Webブラウザ等が、組み込みで持っているファイルなので、特に指定がない場合は、最初から持っているリストを利用します。

指定して試したことはないのですが、おそらく大丈夫だと思います。

複数の証明書を指定したいと書かれていますが、たとえば、CA certificates extracted from Mozilla の「cacert.pem」は、複数(100以上)のルート証明書が、pem 形式で、1つのファイルにまとまっていますので、このような証明書ファイルを使う場合は、1つの指定で大丈夫です。

また、Node.JS の commit ログをみると crypto: update root certificates のように Node.js のルート証明書がアップデートされていので、お使いの Node.js をアップデートするという方法もあると思います。

投稿2018/08/07 07:29

CHERRY

総合スコア25171

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

あなたの回答

tips

太字

斜体

打ち消し線

見出し

引用テキストの挿入

コードの挿入

リンクの挿入

リストの挿入

番号リストの挿入

表の挿入

水平線の挿入

プレビュー

15分調べてもわからないことは
teratailで質問しよう!

ただいまの回答率
85.48%

質問をまとめることで
思考を整理して素早く解決

テンプレート機能で
簡単に質問をまとめる

質問する

関連した質問