gokigenmaruのブログ

40から始めるクラウドエンジニア

HTTPS(TLS)

TLS接続の証明書チェック

前回はcurlの-kオプションを使った時の挙動をcurlの出力から追ってみました。 今回はパケットから見てみようかなと思います。 毎回yahooさんだとアレなので、今回は世界のSonyさんに(勝手に)ご協力をいただきました。 サイトのFQDNとSNIのFQDNが違った場合 …

curlのオプション"-k"について

とあるプロジェクトで独自のルート認証局を利用しサーバ証明書を作成(よくいうオレオレ証明書)し、https接続を実施している環境があり、その運用担当者から質問を受けました。 「自分のところは独自のルート認証局から発行しているサーバ証明書を使って接続…