トップページ > 記事閲覧
MediaServerのSSL(+クライアント証明書)対応に
投稿日 : 2012/07/08 23:30
投稿者 morioka
参照先
出張時など、出先から自宅のMediaServerのファイルをダウンロードしたいときがあります。
単なるdigest認証等の単なるパスワード認証だけでは心許ないので現在はiSSHでSSHトンネリングにより取り出していますがさすがに遅い上に時間切れとなることが多く、やむなく一時的にhttp+digest認証を活かしてアクセスすることがあります。
なんとかSSLのクライアント証明書による認証を使えるようにはならないでしょうか?
環境は以下の通りです。
MediaServer: Apache22(FreeBSD)
ComicGlass: iPad(3rd) + iOS5.1.1
Re: MediaServerのSSL(+クライアント証明書)対応に
投稿日 : 2012/07/15 22:06
投稿者 Admin
参照先
ご意見ありがとうございます。

SSLでも大丈夫だと思いますが、SSLサイトの証明書が自己発行だということでしょうか?
Re: MediaServerのSSL(+クライアント証明書)対応に
投稿日 : 2012/07/18 10:36
投稿者 morioka
参照先
ComicGlassが対応しているBASIC認証やDIGEST認証のようにID/Passwordによる認証ではなく、SSHの公開鍵認証の様に証明書による認証です。
いわゆるオレオレ証明書の自己証明書でも、もちろん外部認証局による証明書でもいいのですが、要するに証明書をインストールした端末からの接続だけを許可する方式になります。
safariだとiPhone構成ユーティリティで作成する構成プロファイルの資格情報を使ってインストールして使う形になります。
証明書が必要ですので、ID/Password認証の様に推測や総当たり攻撃に対しては非常に強いです。
Re: MediaServerのSSL(+クライアント証明書)対応に
投稿日 : 2012/07/19 23:51
投稿者 Admin
参照先
なるほどわかりました。
技術的に可能か検討致します。

HTTPの通信は基本的にiOSの機能を利用していますので、この枠組の中で外部の証明書が使えるかどうか調べてみます。

- WEB PATIO -