質問をすることでしか得られない、回答やアドバイスがある。

15分調べてもわからないことは、質問しよう!

新規登録して質問してみよう
ただいま回答率
85.48%
HTTPS

HTTPS(Hypertext Transfer Protocol Secure)はHypertext Transfer プロトコルとSSL/TLS プロトコルを組み合わせたものです。WebサーバとWebブラウザの間の通信を暗号化させて、通信経路上での盗聴や第三者によるなりすましを防止します。

SSL

SSL(Secure Sockets Layer)とは、暗号化されたプロトコルで、インターネット上での通信セキュリティを提供しています。

AWS(Amazon Web Services)

Amazon Web Services (AWS)は、仮想空間を機軸とした、クラスター状のコンピュータ・ネットワーク・データベース・ストーレッジ・サポートツールをAWSというインフラから提供する商用サービスです。

Q&A

3回答

357閲覧

SSL証明書の発行について

temycs

総合スコア16

HTTPS

HTTPS(Hypertext Transfer Protocol Secure)はHypertext Transfer プロトコルとSSL/TLS プロトコルを組み合わせたものです。WebサーバとWebブラウザの間の通信を暗号化させて、通信経路上での盗聴や第三者によるなりすましを防止します。

SSL

SSL(Secure Sockets Layer)とは、暗号化されたプロトコルで、インターネット上での通信セキュリティを提供しています。

AWS(Amazon Web Services)

Amazon Web Services (AWS)は、仮想空間を機軸とした、クラスター状のコンピュータ・ネットワーク・データベース・ストーレッジ・サポートツールをAWSというインフラから提供する商用サービスです。

0グッド

1クリップ

投稿2017/08/25 07:07

AWSのEC2でHTTPS通信がしたいため、SSL証明書を発行したいのですが,
EC2のデフォルトDNSですとlets encryptで発行ができません。

EC2でサーバーを立てて、アプリ側(クライアント側)から通信する予定です。

オレオレ証明書の発行ですとクライアントのルート証明書に登録されないためHTTPS通信ができません。

そこで質問があります

  1. オレオレ証明書をルート証明書に登録することはできないものでしょうか
  2. できない場合ドメイン名を買うしかないと思うのですが、どんなドメイン名でも証明書の発行は可能でしょうか

よろしくお願いします

気になる質問をクリップする

クリップした質問は、後からいつでもMYページで確認できます。

またクリップした質問に回答があった際、通知やメールを受け取ることができます。

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

guest

回答3

0

普通に Route53 でドメイン管理している EC2 上の Web サーバに、letsencrypt で証明書を発行できますが…?

ポイントとしては、https: によるアクセスを許容すること(Web サーバで Port 443 の Listen を行うこと、AWS の設定で 443 ポートを公開しておくこと)くらいですかね。

投稿2017/08/25 07:33

tacsheaven

総合スコア13703

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

0

2.の代案として、無料のドメインを取得して、Route53でホストするという手段があります。
以下はEC2ではなくS3の例ですが、基本的にはそのままEC2に置き換えられるかと思います。

無料ドメイン(.tk)とRoute53を利用して0円でHTTPS環境を設定してみた

取得したドメインのネームサーバとしてRoute53を登録したら、
Route53のAレコードにEC2のEIPをセットして、WebサーバにLet's Encryptで取得した証明書をセットアップしてみてください。

Route53の運用に最低月額$0.5かかるのと、
90日間で25アクセス以下だと取得したドメインが無効になってしまうのが欠点ですが。

投稿2017/08/25 14:09

編集2017/08/25 14:14
tsuemura

総合スコア663

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

0

オレオレ証明書をルート証明書に登録することはできないものでしょうか

できません

できない場合ドメイン名を買うしかないと思うのですが、どんなドメイン名でも証明書の発行は可能でしょうか

可能です

ELBを使えば、ACM(Amazon Certificate Manager)で無料で証明書の発行が可能です。
ELBの料金がかかるので、コスト面でいえば、ドメイン買ってLet's Encryptで証明書を発行したほうが安上がりです

投稿2017/08/25 07:30

morix

総合スコア96

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

あなたの回答

tips

太字

斜体

打ち消し線

見出し

引用テキストの挿入

コードの挿入

リンクの挿入

リストの挿入

番号リストの挿入

表の挿入

水平線の挿入

プレビュー

まだベストアンサーが選ばれていません

会員登録して回答してみよう

アカウントをお持ちの方は

15分調べてもわからないことは
teratailで質問しよう!

ただいまの回答率
85.48%

質問をまとめることで
思考を整理して素早く解決

テンプレート機能で
簡単に質問をまとめる

質問する

関連した質問