FileMaker Server 16とHSTS

>100 Views

June 17, 17

スライド概要

2017/06/17 FileMaker Pro 東京ユーザーズミーティング LT発表資料

profile-image

Claris FileMaker 認定デベロッパ、kintone認定 アプリデザインスペシャリスト(2020年2月)、kintone認定 カスタマイズスペシャリスト(2020年3月)。

シェア

埋め込む »CMSなどでJSが使えない場合

関連スライド

各ページのテキスト
1.

FileMaker Server 16ͱHSTS 2017/06/17 FM-TokyoϥΠτχϯάτʔΫൃදࢿྉ দඌಞʢ‫ࣜג‬ձࣾΤϛοΫʣ

2.

FileMaker Server 16

3.

FileMaker Server 16 • 2017೥5݄ʹϦϦʔε • SSL/TLSؔ࿈ͷվળ͕‫·ؚ‬ΕΔ • ͦͷ͏ͪͷ1͕ͭHSTS

4.

FileMaker Server 16ͱHSTS • Admin Consoleʢʦσʔλϕʔεαʔ όʔʧʼʦηΩϡϦςΟʧʣͰʦWeb ΫϥΠΞϯτʹ HSTS Λ࢖༻͢Δʧ νΣοΫϘοΫε͕৽ઃ

5.

HSTS • HTTP Strict Transport Securityͷུ • Webαʔόʔ͕Webϒϥ΢βʔʹରͯ͠ ࣍ճҎ߱HTTPͰ͸ͳ͘HTTPSͰ௨৴͢ ΔΑ͏ʹ఻ୡ • ৗ࣌SSLԽͷࡍʹ௨ৗWebαʔόʔଆͰ ઃఆ͢Δ߲໨ͷ1ͭ

6.

SSLLabs SSL Server Test HSTSద༻લͷείΞ HSTSద༻‫ޙ‬ͷείΞ ʢHSTSͷಋೖͰείΞ͕Aͩͬͨ৔߹ʹ͸A+ʹʗ2017೥6݄17೔࣌఺ʣ

7.

HTTPϔομʔͷྫ • Strict-Transport-Security: max- age=31536000; includeSubDomains • ্‫Ͱྫه‬HSTS͕ద༻͞ΕΔ༗ޮ‫ؒظ‬ ͸31,536,000ඵʢ365೔ʣ

8.

HSTSΩϟογϡͷ࡟আ • ௨ৗWebαʔόʔଆͰmax-ageͷ஋Λ0ʹ ͢Ε͹ΩϟογϡΛແޮԽͰ͖Δ • Strict-Transport-Security: max-age=0; • ͨͩ͠ɺHTTPSͰ͸ͳ͘HTTPͷ৔߹ ʹ͸Webϒϥ΢βʔ͸Strict-TransportSecurityϨεϙϯεϔομʔΛແࢹ

9.

HSTSΩϟογϡͷ࡟আ • Chromeͷ৔߹͸ΞυϨεόʔʹ ʮchrome://net-internals/#hstsʯͱೖྗ • Delete DomainͷจࣈೖྗཝʹυϝΠ ϯ໊Λೖྗͯ͠ʦDeleteʧϘλϯΛΫ ϦοΫ

10.

ؔ࿈৘ใ • Preloaded HSTSʢHSTS Preloadʣ • HSTSͰ͸ॳճ͸HTTPS௨৴͕‫੍͞ڧ‬ Εͳ͍ • Webϒϥ΢βʔຊମʹHSTSͰ઀ଓ͢ ΔυϝΠϯͷϦετΛ࣋ͨͤΔํ๏΋ ͋Δ

11.

·ͱΊ • FileMaker Server 16Ͱ͸SSLΛ༗ޮʹ͢ Δͱ௨ৗHSTS΋Ұॹʹ༗ޮԽ͞ΕΔ ʢΦϓγϣϯʣ • SSLΛಋೖ͢Δࡍʹ͸ೝূ‫͔ہ‬Βߪೖ ͨ͠ূ໌ॻ͕ඞཁ