Upgrade to Pro
— share decks privately, control downloads, hide ads and more …
Speaker Deck
Sign up for free
Menu
Search
Features
All features
Private URLs
Password Protection
Custom URLS
Scheduled publishing
Remove Branding
Restrict embedding
Deck Collections
Notes
Features
All features
Private URLs
Password Protection
Custom URLS
Scheduled publishing
Remove Branding
Restrict embedding
Deck Collections
Notes
Explore
Featured decks
Featured speakers
Programming
Technology
Storyboards
Explore
Featured decks
Featured speakers
Programming
Technology
Storyboards
Pricing
Search
Sign in
Sign up for free
Tokaido LUG 2016.02.20
Search
ahiru
February 20, 2016
Technology
940
0
Share
Embed
Copy iframe code
Copy JS code
Copy link
Start on current slide
Tokaido LUG 2016.02.20
東海道らぐ 2016年2月オフな集まり
ahiru
February 20, 2016
More Decks by ahiru
See All by ahiru
tokaido lug 2019-03-09
na0ki
1
180
OSC名古屋東海道らぐLT
na0ki
0
710
mWWDC2017
na0ki
0
570
osc hamanako 2017 LT
na0ki
1
150
OSC Osaka 2017 LT
na0ki
0
190
OSC Nagoya Tokaidou LUG LT
na0ki
0
180
Other Decks in Technology
See All in Technology
いちAWSエンジニアのAI活用を振り返る #devio2026 / devio osaka 2026 kawahara
masahirokawahara
1
300
AIに書かせて、プラットフォームで縛る ― EKSプラットフォームで実践した責任境界と権限設計
elmodev09
1
1.1k
高負荷プロダクション環境におけるAWS Lambdaのリアル 〜スケールとコストを左右する実行ライフサイクルの技術仕様〜
maimyyym
2
840
認知負荷を吸収し、プロダクトをまたぐPR Preview基盤の設計事例
taiki45
2
560
顧客の成果創出とプロダクトの成長を 両立するためのFDE
sansantech
PRO
0
570
Oracle Cloud Infrastructure(OCI):Onboarding Session(はじめてのOCI/Oracle Supportご利⽤ガイド)
oracle4engineer
PRO
3
21k
CI/CDではもう遅い - 人とAIが迂回しないDevSecOps Verify基盤の再設計 -
kintotechdev
1
560
OpenClawでAzure DevOpsのWiki更新を自動化する - クラウドAIだけでは届かない場所へ
yutakaosada
0
140
IR Today: Theory, Practice, and Agents
dtunkelang
0
300
Snowflake Horizon Catalog と Apache Iceberg で作る オープンなデータ基盤
kitagawaz
0
360
私の推しは「聞いてから進む」AIです -AI-DLCに一人でアプリを作らせた話
yama3133
0
150
AIに会社の文脈を理解させる技術~上流工程・非エンジニアにも広げるハーネスエンジニアリング実践~
ochtum
0
200
Featured
See All Featured
Between Models and Reality
mayunak
4
480
How Software Deployment tools have changed in the past 20 years
geshan
2
34k
RailsConf 2023
tenderlove
30
1.6k
Exploring the Power of Turbo Streams & Action Cable | RailsConf2023
kevinliebholz
37
6.6k
Lightning talk: Run Django tests with GitHub Actions
sabderemane
0
270
Discover your Explorer Soul
emna__ayadi
2
1.3k
The innovator’s Mindset - Leading Through an Era of Exponential Change - McGill University 2025
jdejongh
PRO
1
350
Design and Strategy: How to Deal with People Who Don’t "Get" Design
morganepeng
133
20k
Code Review Best Practice
trishagee
74
20k
Building Experiences: Design Systems, User Experience, and Full Site Editing
marktimemedia
1
610
Tips & Tricks on How to Get Your First Job In Tech
honzajavorek
1
780
Public Speaking Without Barfing On Your Shoes - THAT 2023
reverentgeek
1
580
Transcript
東海道らぐ 2016年2月オフな集まり
自己紹介 lあひる lNitech lTwitter lEJUG
Let’s Encrypt の導入 lオレオレSSLよさらば lLet’s Encrypt とは l導入方法 lデモ https://letsencrypt.org
オレオレSSLよさらば こんにちはLET’S ENCRYPT
オレオレSSLよさらば
ようこそLET’S ENCRYPT
None
Let’s Encrypt とは ついでに利点・欠点適当に
Let’s Encrypt とは ドメイン認証のSSLサーバ証明書を無料で発行してくれる認証局(CA) Internet Security Research Group (ISRG)が運営している üIRSGはMozilla,
Akamai, Ciscoなどが参加している公益法人 参考URL: https://letsencrypt.org/about/ https://letsencrypt.org/isrg/
利点 l無料でSSL証明書が手に入る l更新が自動化ができ、楽 lAppleのATS(App Transport Security)などもパスできる
欠点 lwebrootでポートの指定ができない(80番ポートに固定されてる) l有効期限が90日と短い
導入方法 超簡単
インストール ~$ git clone https://github.com/letsencrypt/letsencrypt ~$ cd letsencrypt ~/letsencrypt$ ./letsencrypt-auto
--help
SSLの取得の方法 lapache lnginx lmanual lstandalone lwebroot ← メインで
apache lApache 2.4 への証明書のインストールを自動的に行ってくれる
nginx lテスト段階のプラグインのため未検証 lおそらく Apache プラグインと同様の仕組み(を期待する) lletsencrypt-auto でインストールされない(公式のDocより)
manual lドメイン認証を手動で行う l指定された認証用ファイルを対象のサーバのドキュメントルート以 下に手動で設置する lサーバ証明書を使用するWebサーバ以外で取得ができる
standalone lSSL/TLS サーバ証明書の取得のみを行う lletsencrypt が一時的にWebサーバを建てて証明書を取得 l認証時にletsencryptのサーバがTCP80か443ポートを使うので、該 当ポートでWebサーバを起動している場合は、一旦止める必要が ある
webroot l起動中のWebサーバのドキュメントルートに認証用のファイルを自 動で設置し証明書の取得を行う l起動中のWebサーバを止める必要がない(取得だけなら) l更新した証明書の読み込みのためのWebサーバの再起動は必要
webroot を用いた証明書取得の例
証明書の場所 l/etc/letsencrypt/live/ドメイン名/ に以下の4種類が設置される l証明書 lcert.pem l証明書+中間CA証明書 lfullchain.pem l秘密鍵 lprivKey.pem l中間CA証明書
lchain.pem
設置
設置 lssl_certificate には fullchain.pem を使用する lcert.pem を使用するとブラウザによっては 中間CA がないとおこら れるので注意(ちゃんと
chain.pem を設定している場合は多分大丈 夫)
更新 l~/letsencrypt$ letsencrypt-auto renew --force-renew lドメインごとの更新はまだ対応していない(全部のドメインの更新に なる) lドメインごとに更新したい場合は初回取得時のように certonly で
行う l60日に一回cronあたりでこのコマンドを実行させればよさそう l公式が更新スクリプトの公開をしている
更新 https://letsencrypt.org/howitworks/ より
デモ
参考リンク 公式 lhttps://letsencrypt.org/ lhttps://letsencrypt.org/howitworks/ lhttp://letsencrypt.readthedocs.org/en/latest/using.html 非公式 lhttps://letsencrypt.jp/usage/ (日本語) lhttps://blog.apar.jp/linux/3619/ (使ってみたブログ)
ご清聴ありがとうございました