ポスト

SSL証明書を取得するとCTログという公開データベースにコモンネームが登録されるんだけど、これを常時監視してる奴がいて、Let's Encryptとかで証明書を取った瞬間に立ち上げたばかりのサイトを狙ってアクセスしてくる。(立ち上げた瞬間はパスワードがデフォルトだったりするからね)

メニューを開く

嶋田大貴@shimariso

みんなのコメント

メニューを開く

なもんで自分とこは全部ワイルドカードにしてます。ワイルドカード証明書の発行に必要なAPIに対応したDNSを使わせてもらえない会社にお勤めの方はご愁傷様です。

嶋田大貴@shimariso

人気ポスト

もっと見る
Yahoo!リアルタイム検索アプリ