「ベリサイン」を含む日記 RSS

はてなキーワード: ベリサインとは

2015-08-07

あのさ、シマンテック証明書いわゆるベリサインなんてのはさ

銀行とか格の高い所が使うもんなんだよ。

蛇の道は蛇

個人用には個人用の安い奴があるよ。

2014-04-22

http://anond.hatelabo.jp/20140422184326

もともとはUNIXに使われていたCrypt,DESブロック長が8バイトだったのと

当時はそんなにディスク容量もなかったので便宜上バスワードは8バイトまで。(8バイトで切られる)

という歴史的仕様だった時の名残。今はSHA256かSHA512だから64文字ぐらいまでなら何の問題もない。

 

もっとも、当のUNIX世界ではとっくの昔に公開鍵暗号方式ワンタイムパスワードの組み合わせになってるので

直接パスワードを送信したりはしない。

 

30年か40年ぐらい昔の仕様が今でも残っているのが8文字なんじゃないかなぁ。いくらなんでも、時代に追いついてなさすぎだよね。

ちなみにDESなんてもう使わない。3DESですら脆弱MD5,SHA-1ですら脆弱と呼ばれる時代っすからね。

ただ銀行系の人は、そんな知識もないでしょ(技術屋じゃないからね)。下手すりゃ証明書ベリサインだよね。とかまだ言ってるとおもう。

彼らの知識を更新するのは、とんでもない重労働からSEは誰もやらないと思う。そんな事しなくても古い技術で金がもらえるのにわざわざ危険を犯してまで進言する奴はもう銀行業界にはいないだろ。

2012-09-26

【2012超まとめ】確実にWEBサービスを作りたい人へ【後編】

前編はこちら

http://anond.hatelabo.jp/20120926165407

中編はこちら

http://anond.hatelabo.jp/20120926165533

ステップ11:残りの開発(50時間)

基本的な機能デザインが出来てきたら、細かな機能や説明ページなどの静的コンテンツも作っていきます

8割程度出来たと思ったら、一度サーバーアップロードして動作チェックしてみます

たいていは上手く動作するはずですが、途中で一度チェックしておいた方が出来上がってから不具合を修正するよりは効率的です。

僕ははじめCORESERVERを使っていましたが、メールが送信できない不具合に遭遇して時間を取られました。

結局はCORESERVERgmailの相性が悪いせい、という事で最後さくら移転しました。

あと、何となく動いているのが確認できたら、

このタイミングGoogle AdsenseAmazonアソシエイト、A8やバリューコマースアフィリエイトサイトに申し込みましょう。

特にアドセンスは申請してから使えるようになるまで1週間とかかかります

2012年現在アドセンスを含むアフィリエイトは期待するほど儲かりません。

でも、色んなWebサイトで見かけるこれらの広告の表示方法を学ぶことで、Webサービスに対する理解も深まりますし、

あと、全然からなくてもサイトにこれらの広告を表示しておくと、社会と繋がっている雰囲気が出て活況感が高まったり

自分サイトちょっと立派に見えてテンションが上ったりします。

それぞれのプログラムの使用方法検索すると出てきますが、敢えて本でおすすめはこの2冊。どちらも基礎です。

増補改訂版 グーグルアドセンスの歩き方

http://www.amazon.co.jp/%E5%A2%97%E8%A3%9C%E6%94%B9%E8%A8%82%E7%89%88-%E3%82%B0%E3%83%BC%E3%82%B0%E3%83%AB%E3%83%BB%E3%82%A2%E3%83%89%E3%82%BB%E3%83%B3%E3%82%B9%E3%81%AE%E6%AD%A9%E3%81%8D%E6%96%B9-%E3%82%B0%E3%83%BC%E3%82%B0%E3%83%AB%E3%83%BB%E3%82%A2%E3%83%89%E3%82%BB%E3%83%B3%E3%82%B9%E7%A0%94%E7%A9%B6%E4%BC%9A-%E7%B7%A8/dp/4478041555/ref=sr_1_cc_1?s=aps&ie=UTF8&qid=1348500894&sr=1-1-catcorr

アフィリエイトで<得する>コレだけ!技 BEST100

http://www.amazon.co.jp/%E3%82%A2%E3%83%95%E3%82%A3%E3%83%AA%E3%82%A8%E3%82%A4%E3%83%88%E3%81%A7%253c%E5%BE%97%E3%81%99%E3%82%8B%253e%E3%82%B3%E3%83%AC%E3%81%A0%E3%81%91-%E6%8A%80-BEST100-%E3%83%AA%E3%83%B3%E3%82%AF%E3%82%A2%E3%83%83%E3%83%97/dp/4774138487/ref=sr_1_2?s=books&ie=UTF8&qid=1348500937&sr=1-2

ステップ12:リリース(10時間)

サイトがだいたい仕上がったら、リリースしましょう。

サーバーに最新のファイル一式をアップロードして、入念に動作チェックをします。

CakePHPセキュリティレベルは下げたか

セキュリティソルトは推測が難しい値になっているか

core.phpのsession idデフォルトの状態から違うものに変更したか

全てのコントローラーデバッグツールキットはOFFになっているか

CakePHP本体は公開フォルダと別の階層アップロードしているか

htaccessの設定は間違っていないか

データベースに余分な情報は溜まっていないか

などを確認します。

あと、ここからもう一歩、公開用に細かな設定をしていきます

URLwww付きとwwwなしはどちらかにリダイレクトさせて1つに統一できているか

存在しないURLアクセスされた時のエラーページに余分な情報が表示されていないか

検索エンジン用のrobots.txtを用意、

ファビコンを設定する、

アクセス解析を設定する、Google Analyticsに登録しコードサイトに埋め込む。

http://www.google.com/intl/ja/analytics/

Google先生挨拶する。Google ウェブマスターツールに登録し、必要情報入力、Analyticsと紐付ける。

https://accounts.google.com/ServiceLogin?service=sitemaps

facebookのいいねボタンオープングラフ

http://developers.facebook.com/docs/reference/plugins/like/

Twitterツイートボタン

https://twitter.com/about/resources/buttons

その他、mixiGoogle+などのボタン類も必要ならつけましょう。

全部出来たら、完成です。

ステップ13:PRとこれから(10時間)

Webサイトは作っただけでは(本当に)誰もアクセスしてくれません。

出来上がったサイトはPRしましょう。

エイトビットさんのこの記事が参考になります

Webサービスを作ったそのあとに、「自分でもできる低コストWeb PR方法

http://blog.8bit.co.jp/?p=1944

こちらもチェック。

作ったwebサービスPRできる!webサービスリンク集サイトまとめ

http://smkn.xsrv.jp/blog/2011/11/web-service-linksite/

リリースした直後はGoogleインデックス数も少なく、検索エンジンからアクセスは期待できません。

検索エンジンからの流入は1ヶ月とか、時間が経つにつれ少しづつ増えてくるので気長に待ちます

サイト情報のチェックはSEOチェキ!とコメポンが便利。(作者のロプロスさん様様)

SEOチェキ

http://seocheki.net/

Komepon!

http://komepon.net/

それからステップ11で紹介した本にも出ててますフェレットも便利。

Ferret

http://ferret-plus.com/

作ったサイト継続して手を入れていきましょう。

自分の作ったサイト改善点や評価が気になったら、

500円で客観的に評価してもらえるこちらも活用すると良いでしょう。

2012年9月26日現在、このサイトは僕はまだ利用していませんが気になっています

ホームページ評価.com

http://www.hphyoka.com/

最後

ここまでやってみると、Web開発の一連の流れが分かった気がしてきます

初めて作ったサイトはしょぼくても、ひと通りやってみる事で

Webサービス開発者としての入り口には立ったな、位には思えるはずです。

今回は勉強をしながら300時間かけて作りましたが、

同程度の物を次に作るなら100時間からないでしょう。

継続することで、それがあなたの強みになっていくと思います

ここまでの知識をベースに、

VPS借りてサーバー勉強をするもよし、

SEOをがんばるもよし、

jQueryやHTML5でデザインにこだわるもよし、

ベリサインジオトラストサイト証明入れてみるもよし、

会員サイトログインさせたり決済に対応するもよし、

アドセンスやA8などのアフィリエイトで稼ぐしくみ作りをするもよし、です。

この記事を読んでアクションしたら、僕と同じようにアウトプットして、

そのリザルトシェアしてトゥギャザーするオポテュニティをテラユビキタス

1つ気をつけたいのは、

開発したサイトサーバーの種類とか、CakePHPで作ってるとか、そのバージョンは1.3だとか、

そのサイトの詳細仕様は安易にこういう記事に書かないようにしましょう。

悪意のあるハッカーに攻撃の糸口をプレゼントする事になってしまます

この本も参考になります(まだやるか)

体系的に学ぶ 安全Webアプリケーションの作り方

http://www.amazon.co.jp/%E4%BD%93%E7%B3%BB%E7%9A%84%E3%81%AB%E5%AD%A6%E3%81%B6-%E5%AE%89%E5%85%A8%E3%81%AAWeb%E3%82%A2%E3%83%97%E3%83%AA%E3%82%B1%E3%83%BC%E3%82%B7%E3%83%A7%E3%83%B3%E3%81%AE%E4%BD%9C%E3%82%8A%E6%96%B9-%E8%84%86%E5%BC%B1%E6%80%A7%E3%81%8C%E7%94%9F%E3%81%BE%E3%82%8C%E3%82%8B%E5%8E%9F%E7%90%86%E3%81%A8%E5%AF%BE%E7%AD%96%E3%81%AE%E5%AE%9F%E8%B7%B5-%E5%BE%B3%E4%B8%B8-%E6%B5%A9/dp/4797361190/ref=sr_1_1?s=books&ie=UTF8&qid=1348641593&sr=1-1

最後最後に、役立つ本を書いて下さった著者さん、

有益情報ネット上に提供して下さっているWeb業界の皆さん、

それにいち早く辿り着けるはてなブックマーク

皆さん、に感謝

ツイッターはじめました

http://twitter.com/masayaseto

2012-02-26

http://anond.hatelabo.jp/20120223114947

まずは、発注者上司に取材してみよう。

(1)1年間限定ですか?それとも、問題がなかったら、3~5年など継続して使いますか?

 ・通常は、ソフトウェア瑕疵担保は1年(1年は、ソフトミスは、開発業者が直す)。

 1年以上経つと、責任がなくなるので、保守などが必要になる。

 ・仮に、サーバトラブルや、システムトラブルで、システムが止まったときに、どの程度止まることが許容できますか?

 ・年数は、自動化するか?どうか?の見極めに使う。

 月給25万のサラリーマンだと、年収300。保険等も加えると、人を雇うコストはそれなりに高い。

 数年使うのであれば、ある程度、初期投資をしても良いという判断が働く。

 (400万でも、5年使うのであれば、年間80万。)

 普通スタッフ一人(が専任・手動で今回の対応を行う)やとうのと、

 システム400万は、会社から見ると、経費の観点では変わらない。

 やってみなきゃわからないだと、あったらいいな便利機能は極力削って、必要最小限の機能

 対応して、実際のオペレーションで不便な箇所を、追加発注で、自動化等の修正してもらえばいい。

(2)個人情報管理しますか? 初期の申込み専用のシステムですか?

 ・多分あると思うので、SSL必須ベリサインでなくても良い。

 ・毎年~数年毎に更新必要。担当者が変わる(自分が辞める)ことも想定して、引き継ぎ項目に加えておく。

 ・多分あると思うので、サーバは専用にした方がいい。(Amazon安い)

 ・ドメインも多分必要。毎年~数年毎に更新必要なので、引き継ぎ項目に加えておく。

(3)バックアップは必要ですよね?

 ・ハードウェアみたいな形があるものは必ず壊れる。オペミスで飛ばすこともある。何らかの方法で、サーバ以外に、入力データを持っておく。暗号化はしておいた方がいい。

 システムは納品業者が持っているけど、入力データは持っていない。サーバが飛んだら、取り戻しがきかない。

 ・できれば、(お客さまの名前は伏せて)、メール自動返信する場合には、自社スタッフにもメールCCしておく(個人情報はのせない)。最悪、バックアップがない状態で、サーバが飛んだときでも、お客さまのメアドは判る。

(4)入金管理はやりますか?クレジットカードは取り扱いますか?

 ・クレカを取り扱うとすれば、それはどこになりますか?

 ・入金管理等の履歴も、WEBシステム上で管理しますか?

 (WEBシステム管理すると、顧客情報などをまとめて、CSVで落とせる。細かいところはエクセルで調整が効く)

(5)携帯や、スマートフォン対応しますか?

 ・講習会ターゲットによる。やった方が、反応は高くなる。

 ・お金もかかる。

(6)会員サポートは、どうしますか? メールだけですか?電話対応しますか?

 ・5000人超えると、個人情報保護法適用業者になる。

 ・電話対応メール対応どちらも担当者が変わる(自分が辞める)ことを想定して、マニュアルや、メール場合には回答テンプレートを作っておく。

(7)会場の増減、時間の変更、会員のキャンセル等は、誰が、どうやって、対応しますか?

 ・会場の増減があるのであれば、WEB管理画面から管理できるのがいい。CSVで落とせること推奨→エクセル管理できる→自社対応できる

 ・仮に、会場の増減や、会議キャンセル時間変更等があった場合には、どのようにして会員に通知しますか?

  システム作る方がいいけど、100名程度なら、一括送信できるWindowsアプリがあるからそれを使う。システム化すると、お金がかかる。

(8) 過去キャンセル率、問い合わせ率を教えて下さい。もしくは、調べる方法を教えて下さい。

 ・100名応募で、20名キャンセル場合、本当は、キャパあるからもったいない

 過去実績から、大目に人員を募集して、席が足りない場合には、どうにかなるか?あたりを相談

 ・キャンセルは、返金等にも影響。

 ・問い合わせ率は、人間がやった場合費用を算出(兼任もあるので、一概に比較できない)

 システム見積もりも聞いて、どちらが安く済むかを上司相談

 多いのであれば、自動化推奨。

 ・メールアドレスベースは、管理が楽なのだが、不通トラブルも多い。

 それを避けるのは、最初に、疎通確認してから、問い合わせの方式がベターではある。

 ・簡単に、会員様の情報ID+PWで管理できるサイトを作ると、

 会社側の管理コストが減る。(最初の質問のどのくらい使いますか?によってくる)

 ・自動化もできるけど、最初は、手動対応推奨。(データ集めのため)

(9)デザインテストにどのくらいの費用がかけられますか?仕様書マニュアルは必要ですか?

 ・デザインは、決定権者の好み(好き、嫌い)が入るので難しい。

 システムは、論理性で押せる。(いる、いらない。高い、安い)

 ・継続的な業務であれば、仕様書マニュアルも作ってもらった方がいい。

(10)納期はいつですか? 仮に、何らかのトラブルがあって、

お金品質時間のどれかを犠牲にしないといけない場合

この3つのプライオリティはどうなりますか?優先度をつけてください。

参考までに、予算がまったくない!というのであれば、

ワードプレス+問い合わせプラグインで、何とか物はできる。

メールをもらった後は手動管理。手動の人は大変だけど。

2010-03-02

http://anond.hatelabo.jp/20100302155226

ありがとうございます!m(_ _)m

結果はOKとなってしまいました。(biblioフルブラウザエラー出ず。)

予測がはずれました。

もっと条件を狭くしていくと、、

サブドメイン名にハイフンが入っている時のOpera mobileの挙動か、、。

ハイフンが2つ入っているとき??

サブドメインだったら、自分サイトサブドメイン作成して実験できるけど、SSL証明書取るのはタダじゃないし、、。

それか、ベリサインサーバー (https://extended-validation-ssl.verisign.com) のSSL証明書がおかしいか。。

募集 m(_ _)m

ドメイン名サブドメイン名も可)にハイフンが入っていて、

ベリサインSSL証明書が導入されている(SSLアクセスできる)サイトを知っている方がいたら

教えていただけないでしょうか。

aubiblioという携帯フルブラウザPCサイトビュアー)で、

https://extended-validation-ssl.verisign.com/dot_clear.gif

アクセスすると、証明エラーメッセージが出ます。

iモードフルブラウザや、パソコン用の一般的なブラウザで上記サイトアクセスしても

証明エラーは発生せず、

biblioで、上記サイト以外のいくつかのサイトSSL接続してもエラーが発生しませんでした。

biblioOpera mobileが悪いのか、ベリサインサーバー証明書の設定が間違っているのかの切り分けができていません。

biblioエラーが出る上記サイトだけの特有な特徴として、

ドメイン名にハイフンが入っているということに気付いたので、

同様の条件の、ほかのサイトでも試してみたいと思っていますが、見つけられません。

もし知っている方がいましたら、教えていただけると助かります。

(追記2)

ドメイン名のほうにハイフンが入っているパターンは、試すことができました。

biblioではエラーが出ませんでした。

https://www.smbc-card.com/mem/top/index.jsp

(追記)

とりあえず確認だけだったら、あまり条件を狭めず、

ベリサイン証明書でなくても、SSLアクセスできるサイトだったらなんでもいいかもしれません。

 
ログイン ユーザー登録
ようこそ ゲスト さん