2018年5月10日木曜日

TLS 1.1 および TLS 1.2 の有効化

https://help.salesforce.com/articleView?id=Enabling-TLS-1-1-and-TLS-1-2-in-Internet-Explorer&siteLang=ja&type=1


ATLS1.2設定対応可能ブラウザバージョン一覧


ブラウザ
バージョン
TLS 接続可否
PC Windows Internet
Explorer
11 1.1、1.2
10 1.0、1.1、1.2
9
8
Firefox 24 以上 1.1、1.2
Google Chrome 30 以上 1.1、1.2
Mac Safari 7 以上 1.1、1.2
スマートフォン Android Android 4.4 以上 1.1、1.2
iOS Safari 5 以上 1.1、1.2

BTLS1.2設定対応不可ブラウザバージョン一覧


ブラウザ
バージョン
TLS 接続可否
PC Windows Internet
Explorer
7 以下 1.0 ×
Firefox 23 以下 1.0 ×
Google Chrome 29 以下 1.0 ×
Mac Safari 6 以下 1.0 ×
スマートフォン Android Android 4.3 以下 1.0 ×
iOS Safari 4 以下 1.0 ×
モバイル docomo iモード 1.0 ×
au Ezweb 1.0 ×
Softbank Yahoo!ケータイ 1.0 ×
  • ※ 上記でAのプラウザのバージョンに当てはまる「○」の方で、
  • TLSが1.2以下だった場合は、下記手順でTLS1.2に設定をお願い致します。
  • ※ 上記でBのプラウザのバージョンに当てはまる「×」の方は、2018年3月中旬以降、
  • 順次当社WEBサイトの接続ができなくなる可能性がございます。

2018年4月27日金曜日

モバイルサイトの速度をテストしましょう。


あなたのモバイルホームページの速度は大丈夫ですか?

多くのサイトで、

訪問者の半数がページの読み込み中に離脱しています。

 

 https://testmysite.withgoogle.com/intl/ja-jp

2018年4月26日木曜日

人を幸せにできないホームページは生き残れない。

WEBホームページ内部診断サービス

内部診断サービス内容

今後 、人を幸せにできないホームページは生き残れない時代がやってきても、

手遅れにならないよう今から準備をしませんか?

当方は、ホームページ公開後14年間、ホームページ業者やSEO業者に依頼

せず、自社独自で運営し検索エンジンのアルゴリズムの変化にも左右されない
 
経験をもとに
内部対策の欠点を診断し、実際にどこがダメなのかを指摘・アドバイスします。

従来の外部対策(被リンクを獲得するなど)よりも、

ずっと効果的なのが内部対策です。

内部対策さえしっかりやれば、自ら動かなくても自然と外部対策が施されます。

下手に自分で外部対策をしようとすると確実にペナルティを食らいます。

最初の設定が正しくされていなかったらいくら待っていても上位表示には

つながりません。

ストイックなSEO対策は長期的に

検索エンジンのアルゴリズムの変化にも左右されず、効果的です。

内部対策の診断内容

・タイトルタグ
・descriptionタグ
・H1タグ
・meta keywords
・キーワード比率
・headタグ行数
・URLの正規化がされているか
・ソースコード診断
・リンクエラー
・見出しタグ
・発リンク
・読み込み速度
・strongタグ
・画像の使い方
・キーワード候補提案など。
 
基本料金 50,000円

ご依頼内容によりご提案内容や見積もり金額は変わります。

どのように改善していけば良いのかを提案します。
 


相談もお気軽に!
 
〒579-8052
大阪府東大阪市上四条町 30-40   スマイル急便  TEL 072-988-4610
gmail:smilekyuubin@gmail.com

2018年4月11日水曜日

あなたは好きなことに関する情報を発信しませんか?


あなたは好きなことに関する情報を発信し、

「好き」が「得意」になり「強み」に育っていく。

その過程をどんどんブログやSNSで発信していくのです。

あなたのブログやSNSを読む人たちは、あなたが成長するに連れ、

あなたのことを、その分野の「専門家」「プロ」と認識するようになっていきます。

あなたの「好き」が「強み」にまで育ったとき、

あなたの周りの人たちは、

あなたにお金を払ってでも、あなたから商品やサービスを買いたいと願うようになります。

あなたの「好き」が「仕事」になった瞬間です。

あなたが「プロ」になった瞬間です。

2017年12月14日木曜日

SSL CT技術(Certificate Transparency)

詳細をみると、「このウェブサイトの識別情報が Let’s Encrypt Authority X1 によって確認されました。証明書の透明性に関する情報がサーバーから提供されませんでした。」となっています。
TUI6
これは証明書がCT技術(Certificate Transparency)に対応していないためです。
調べてみると、Let’s Encryptのapacheプラグインの場合、まだCT機能までが盛り込まれていないようです。
参考:https://community.letsencrypt.org/t/will-you-support-certificate-transparency/222/4
Nginxの場合はnginx-ctを利用して、ソースインストールしたNginxにLet’s Encryptの –nginxプラグインを利用することで、簡単にCT導入もできる模様です。今すぐ、Let’s Encryptの証明書を利用してサイト運営するなら、このパターンでしょう。
今後のリリースに大いに期待です。


設定資料
  • nginxにnginx-ctプラグインをインストール
  • ct-submitコマンドの取得とビルド
  • CT情報の登録とSCTの取得
まずはnginxにnginx-ctプラグインをインストールします。
nginxのプラグインは動的に追加できないので、nginxをソースから再設定・リビルドする必要があります。
# nginx-ctプラグインのダウンロード
cd /tmp
wget https://github.com/grahamedgecombe/nginx-ct/archive/master.zip
unzip master.zip

# nginx-ctプラグインを有効化してNginxを再ビルド (OpenSSL 1.0.2以降も必要)
cd /usr/local/src/nginx-1.9.3
./configure --add-module=/tmp/nginx-ct-master --with-http_ssl_module 
--with-openssl=/usr/local/src/openssl-1.0.2d
make clean
make
sudo make install
次に、透かし入り証明書情報(Certificate Transparency)をサーバに登録・取得するためのコマンド、ct-submitをインストールします。
ビルドのためにGoも必要です。
cd /tmp
wget https://github.com/grahamedgecombe/ct-submit/archive/master.zip
unzip master.zip
cd ct-submit-master
go build
sudo install -s -m755 ./ct-submit-master /usr/local/bin/ct-submit
今度はct-submitコマンドを使って、X509証明書情報をCTログサーバに送信します。
※スクリプト先頭部分のKEY, CTSUBMIT, SCTS_DIR, $SCTS_DIRの許可件等は
適切に調整して下さい。
(一部のサーバからはエラーが返ってきたのでコメントアウトしました)
ct-submit.sh
#!/bin/sh
# Let's encryptから入手した fullchain.pem の場所
KEY=/etc/letsencrypt/live/shield.jp/fullchain.pem
# CT情報の保存先
SCTS_DIR=/etc/letsencrypt/live/shield.jp/scts
# ct-submitコマンド
CTSUBMIT=/usr/local/bin/ct-submit

echo 1
sudo sh -c "$CTSUBMIT ct.googleapis.com/aviator \
<$KEY \
>$SCTS_DIR/aviator.sct"
echo 2
sudo sh -c "$CTSUBMIT ct.googleapis.com/pilot \
<$KEY \
>$SCTS_DIR/pilot.sct"
echo 3
sudo sh -c "$CTSUBMIT ct.googleapis.com/rocketeer \
<$KEY \
>$SCTS_DIR/rocketeer.sct"
#echo 4
#sudo sh -c "$CTSUBMIT ct1.digicert-ct.com/log \
#<$KEY \
#>$SCTS_DIR/digicert.sct"
#echo 5
#sudo sh -c "$CTSUBMIT ct.izenpe.com \
#<$KEY \
#>$SCTS_DIR/izenpe.sct"
#echo 6
#sudo sh -c "$CTSUBMIT log.certly.io \
#<$KEY \
#>$SCTS_DIR/certly.sct"
指定したディレクトリにSCTファイルが出力されているか確認しましょう。
(SCT = Signed Certificate Timestamp:登録済み証明書タイムスタンプ)
sudo ls -al /etc/letsencrypt/live/shield.jp/scts
total 20
drwxr-xr-x 2 root root 4096 Nov 12 16:54 .
drwxr-xr-x 3 root root 4096 Nov 12 17:46 ..
-rw-r--r-- 1 root root  118 Nov 12 16:54 aviator.sct
-rw-r--r-- 1 root root  119 Nov 12 16:54 pilot.sct
-rw-r--r-- 1 root root  118 Nov 12 16:54 rocketeer.sct
以上で完了です。
あとはnginxを再起動してから、ChromeでHTTPSのURLにアクセスし、アドレスパーの緑の部分をクリックして確認しましょう。
以下のように、サーバからCT情報が提供されたということが表示されればOKです。
CT Provided

設定例

nginx.conf
  # nginx-ctプラグインを有効にしていないとエラーになります
  ssl_ct on;
  ssl_ct_static_scts /etc/letsencrypt/live/shield.jp/scts;

参考

Certificate Transparentのログサーバの一覧はどこから手に入る?
http://esupport.trendmicro.com/media/13357571/CT%20FAQ.pdf
答: 以下から入手可能。
http://www.certificate-transparency.org/known-logs



最後に

改めてnginx.confの設定内容です。少しずつ紹介した項目をひとまとめにしました。
nginx.conf
    #
    # HTTPS server
    #
    server {

      listen       443 ssl http2; # HTTP/2パッチを当てているため。
通常は http2 は不要
      server_name  shield.jp;

      ssl_certificate /etc/letsencrypt/live/shield.jp/fullchain.pem;
      ssl_certificate_key /etc/letsencrypt/live/shield.jp/privkey.pem;

      ssl_session_cache   shared:SSL:3m;
      ssl_buffer_size     8k;
      ssl_session_timeout 10m;

      # 1. 暗号方式の設定
      # (デフォルト) ssl_ciphers  HIGH:!aNULL:!MD5;
      ssl_ciphers "EECDH+AESGCM:EDH+AESGCM:AES256+EECDH:AES256+EDH:ECDHE-RSA-AES256-GCM-SHA384:ECDHE-
RSA-AES128-GCM-SHA256:DHE-RSA-AES256-GCM-SHA384:DHE-RSA-AES128-GCM-SHA256:ECDHE-RSA-AES256-SHA384:ECDHE-
RSA-AES128-SHA256:ECDHE-RSA-AES256-SHA:ECDHE-RSA-AES128-SHA:DHE-RSA-AES256-SHA256:DHE-RSA-AES128-SHA256:
DHE-RSA-AES256-SHA:DHE-RSA-AES128-SHA:ECDHE-RSA-DES-CBC3-SHA:EDH-RSA-DES-CBC3-SHA:AES256-GCM-SHA384:
AES128-GCM-SHA256:AES256-SHA256:AES128-SHA256:AES256-SHA:AES128-SHA:DES-CBC3-SHA:HIGH:!aNULL:!eNULL:!
EXPORT:!DES:!MD5:!PSK:!RC4";
      ssl_prefer_server_ciphers  on;

      # 2. Logjam攻撃対策
      ssl_dhparam /etc/ssl/private/dhparam_4096.pem;

      # 3. Enable OCSP (Online Certificate Status Protocol) Stapling
      ssl_stapling on;
      ssl_stapling_verify on;
      resolver 8.8.4.4 8.8.8.8 valid=300s;
      resolver_timeout 10s;

      # 4. Enable HSTS (HTTP Strict Transport Security)
      add_header Strict-Transport-Security "max-age=31536000; includeSubdomains; preload";

      # 5. HPKP Settings
      add_header Public-Key-Pins 'pin-sha256="YLh1dUR9y6Kja30RrAn7JKnbQG/uEtLMkBgFF2Fuihg=";  
pin-sha256="GO8LTsdpBf/sLaUQ3/NPVCaGzZOmku+6iIBdeef9K2k="; max-age=2592000; includeSubDomains';

      # 6.証明書透かし (Certificate Transparency)設定
      ssl_ct on;
      ssl_ct_static_scts /etc/letsencrypt/live/shield.jp/scts;

      # 後略
}

2017年6月25日日曜日

2017年6月23日金曜日

WEBアクセシビリティの重要性

ホームページ公開時にアクセシビリティチェックはされていますか?
日本WEBアクセシビリティ協会
や現在、無料でできる HARETTA(ハレッタ)は、入力したURLのアクセシビリティ適合度を
チェックするサイトを一度お試しください。