「TLS」に関する日記

ドラゴンクエスト10とVPS

ドラゴンクエスト10

ァォィョッュのメインストーリー進行。
真メルサンディでウサギさんやっつけました。

VPS

公開用のドメインが認識されたので、無事HTTPS化成功。
そして、そのサーバーを使ったちょっとしたシステムも実装しました。
これは内部的な処理なのでここには書きませんが…。

ドラゴンクエスト10とVPS

ドラゴンクエスト10

ァォィョッュも特訓クエストやっとクリア。
レベル上限に達している職がないのであまり意味はないのですが、上限突破クエストを後回しにして頭打ちと言うことが今後ないとも限りませんからね。

VPS

VPS上に構築した自作のサーバー(サーバープログラム自体を自作)を、ある程度安全にインターネットに公開するために、HTTPSのためにIISを途中にかませようとしていました。
とりあえず、IISと自作サーバーの繋ぎ込みまでは完了。
公開用のドメインがまだ認識されないので、それが終わったらLet's EncryptあたりでHTTPS対応です。
そういえばWAFはあるのかな…確認しておこう。

IISと自作サーバーの繋ぎ込みの参考資料
Application Request Routing を利用して IISでリバースプロキシを作成する - Windows Server Tips
IISでerror 500.19 (HRESULT: 0X80070005)が返る場合の解決法 - Qiita

HTTPS化の参考資料
IISでLet’s Encryptしてみた | ITブログ

Apache

うまくいかないなーと思っていたら結局SSL用のバーチャルホスト設定を忘れていただけでした。

ドラゴンクエスト10とSelenium

ドラゴンクエスト10

とろけるチーズのラクレット
テンの日。
いつものアイテム回収と、とろけるチーズのラクレット…?
私の知っているラクレットと違うような…。

Selenium

ちょっと前からやっていたSeleniumを使ったプロジェクトは、一定の成果を出せそうなところまでできました。
最後に.NET CoreのTLSの扱いというSeleniumと無関係なところで詰まったりしましたが。
.NET Frameworkの小手先の回避手段が使えなかったんですね…。

TGWSDQX

httpsの自己署名で詰まった。
デスクトップで使えていた方法が軒並み使えず、.NET Standardのやり方も、サポートされていないと言われ、結局自己署名でどうにかするのは諦め、公開用サーバーをテストモードで動かすことにしました。

Let's Encrypt

バリューサーバーがLet's Encryptに対応したので、早速適用してみました。

Let's Encryptのいいところってのは、無料なのが一つ。
もっと大きいのが、権威ある複数の団体が共同で提供していて、無料ながら信頼感が高いこと。
そして、更新の自動化が可能で、いくつHTTPS化しても更新の手間が増えないこと。

これまでは、バリューサーバーはLet's Encryptの自動化に対応していなくて、手元で手動で作成したものを、コントロールパネルで手動で適用しなければならず、一つ一つが非常に手間がかかっていました。
しかしこれからは、自動化に対応したので、チェックボックス一つで設定は完了なのです。

ドラゴンクエスト10のプレイヤーイベントを検索および通知するサイトとドラクエ10

ゲーム本編とそのゲームのための便利サイトの話題でややこしいですが…

ドラゴンクエスト10のプレイヤーイベントを検索および通知するサイト

ドメイン及びTLS証明書を更新しました。
ドメインはまあ、普通に更新できたんですが、TLSのほうは、今まで使おう使おうと思っていて使えていなかったLet's Encryptを、やっと使えました。
今回はWindows版のLet's Encryptのソフトを使いました。今回もなかなかうまくいかなくて、暗号化なしのFTPを結局使ったんですが、もっとちゃんとした手順を確立したいところですね…。

ドラクエ10

しろいコキンもアストルティア★ラリー参加。今回はプクランドで。
東と西を間違えて関係ないところを探し回ったり、ヘルジュラシック型のドルボードにビビって逃げたり、ボスに必要以上の職業しばりで挑んだりと、変なことばっかりして時間を浪費してしまいましたが、なんとかクリアできました。

Let's Encrypt

昨日までStartComのセキュリティ証明書を使っていましたが、Let's Encryptに乗り換えました。
どうにも良くないことが起きたそうで、StartComが一部ブラウザから信用されなくなってしまったのです。
ただ、Let's Encryptは、Linux環境かつ、自分でサーバー機そのものを管理できているのが前提の認証局なので、Windowsかつ、共有サーバーを借りている私にはなかなか面倒だったのでした。
で、Let's Encryptは、かなり新しい認証局なので、まだ一部のブラウザで信用されていないとか、導入時のトラブルでエラーが起きたとかで、今も一部の環境で見られない状態にあるようです。
やはりただより高い物はないってことなのか…。

SSL証明書

更新しました。
今度は3年。
次回更新がかなり空いてしまうので忘れてしまわないか心配ですが…。

HSTS

HSTS対策の関係で、管理ログインの仕組みを変更しました。
一般ユーザーには特に影響はないはずです。

funyakと、ドラゴンクエスト10のプレイヤーイベントを検索および通知するサイト

スプライトエディタ完成。
厳密にはテスト用プログラムの中に作った簡易的なエディタなので本当の完成からはまだ遠いのですが、エディタでないと入力が面倒な項目は滞りなく入れられるようになりました。
とりあえず、ふにゃさん仕様のふにゃのスプライトデータが記入完了。
これで思う存分ふにゃの動きをプログラミングできるってものです。

それから、ドラゴンクエスト10のプレイヤーイベントを検索および通知するサイトのベータ5を公開しました。
機能的には何も変わっていませんが、SSL対応しました。
これまでは全データが平文で流れていたのでセキュリティ上の不安がありましたが、暗号化通信に対応したので、これからはもう安心です。
本当に安心するにはプライバシーポリシーも作る必要もありますが、それはまた今度ということで。

移転準備

主にエラー修正とスマホ対応。

  • エラーページで起きていたエラーを修正
  • スマートフォンなど横幅の狭い環境で窮屈になりすぎるナビゲーションメニューを簡潔に
  • アンパンマンDBの商品表示を狭い環境でもまともな大きさで表示できるように
  • アンパンマンDBの商品情報の管理方法変更の影響でエラーが起きていたのを修正
  • アンパンマンDBのクイック検索を狭い環境でも崩れないように
  • Let's Encrypt待ってられない事情ができたのでStartSSL導入
  • あとついでにドラクエ10のカメリア情報。旧(現行)サイトにも反映しています

移転準備

アンパンマンDBのコメントの記入場所を変更したり、ヘルプのページのナビゲーションメニューを改良したり、共通デザインのブラウザ間での相違を解消したり。
あと、SSLはLet's Encryptを考えていたのですが、StartSSLも検討中です。

移転準備

10月1日に移転を予定していたのですが、ちょっと無理そうですね。
PerlCGIがテスト環境でテストできず、PHPもテストが不充分で、デザインのリニューアルもしたいし、今のサイトからのデータ移行もスムーズにできる仕組みを用意したいし、httpsのためのLet's Encryptも延期されたし、ということで、いったん延期することにしました。
一応、Let's Encryptが今度こそ正式稼働する(はずの)11月16日の週に完璧になることを目指そうと思っています。
Let's Encryptがなくても一応テスト証明書でhttpsは実現できるんですけどね。

それから、アンパンマンDBのコメントのことですが、10月1日の移転と同時に解禁するつもりでしたが、移転が間に合わない見込みになったので、アンパンマン最新話が放送される10月2日から、一部のページに限定して解禁することにしました。

SSL

Let's Encryptが使えるようになるまでの間の仮運用のためのSSLを取得してきました。
ドラゴンクエスト10のプレイヤーイベントを検索および通知するサイトはSSL対応したいことをすでに伝えていますが、TGWSも遠からず移転して、SSLに対応させたいと考えています。
ちなみに、移転先はすでに確保しています。

サーバー

バリューサーバー本契約。
SSLはLet's Encrypt待ち。
移転はそれ以降になるけど、必ずしもSSLを使うと決めているわけではない。
パスワードを使うコンテンツが存在する以上、使っておきたいとは思っている。。