質問をすることでしか得られない、回答やアドバイスがある。

15分調べてもわからないことは、質問しよう!

新規登録して質問してみよう
ただいま回答率
85.48%
SSL

SSL(Secure Sockets Layer)とは、暗号化されたプロトコルで、インターネット上での通信セキュリティを提供しています。

Q&A

解決済

1回答

1751閲覧

【SSL】SHA-2に移行しましたか?

s.oh

総合スコア12

SSL

SSL(Secure Sockets Layer)とは、暗号化されたプロトコルで、インターネット上での通信セキュリティを提供しています。

0グッド

3クリップ

投稿2014/11/21 04:53

あまり話題?になっていないように感じるのですが、
皆様は、既にSSL証明書をSHA-1からSHA-2に移行しましたか?

秘密鍵が必要な場合と不必要な場合って何が違うのでしょうか。。
既にSSLと取得している場合の話です。

もし移行完了している方がいらっしゃったら教えてください。

気になる質問をクリップする

クリップした質問は、後からいつでもMYページで確認できます。

またクリップした質問に回答があった際、通知やメールを受け取ることができます。

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

guest

回答1

0

ベストアンサー

基本的に、証明書を入れ替えるのなら、自分の側で秘密鍵を新しく生成してそれに対応する証明書を発行してもらいましょう(秘密鍵もセットで生成してもらうようなサービスもあるにはありますが、いくら認証局とはいえ第三者に生成してもらうのは、個人的には不安に思えます)。

秘密鍵を生成するのにかかる手間はそこまで大きなものではないですし(コマンド1行で済む程度)、公開鍵暗号は時間さえ無限に取れる(スーパーコンピューターで数千年以上など、現実的な時間ではありませんが)ならいつかは解けるものなので、秘密鍵は適宜入れ替えるべきです。

SHA-2への入れ替えですが、古いガラケーとか、Windows XP以前の環境で非対応となることがありますが、業務システムで特定の端末が必要など、よほどの理由がない限り入れ替えて問題となることはないと考えます。ついでにPOODLE対策でSSL 3.0を停止しておくのもいいでしょう。

SSLのテストサイトもあって、設定の問題点をチェックしてくれます。

投稿2014/11/22 00:37

maisumakun

総合スコア145184

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

s.oh

2014/11/25 00:51

CSRと秘密鍵をサーバー側(管理画面)から生成して、 そのCSRを使ってシマンテックで再発行して、なんとか移行に成功しました! ご回答有難うございました。
guest

あなたの回答

tips

太字

斜体

打ち消し線

見出し

引用テキストの挿入

コードの挿入

リンクの挿入

リストの挿入

番号リストの挿入

表の挿入

水平線の挿入

プレビュー

15分調べてもわからないことは
teratailで質問しよう!

ただいまの回答率
85.48%

質問をまとめることで
思考を整理して素早く解決

テンプレート機能で
簡単に質問をまとめる

質問する

関連した質問