SSLに悶々とする話

Spread the love

折角容量無制限、帯域無制限のホスティングに切り替えたので、自分専用のデータストレージサービスを立ち上げようとしています。

そのまま素の状態でデータの転送をするのは不安ですので、通信を暗号化するためにSSLをオプションとして付けました。ところが、これが色々と制約がありまして、IPアドレスまたは申込者の証明が必要なようです。つまり、いい加減な用途の場合にはSSLの認証サービスが使用できないようです。プライベートSSLに逃げる方法もあるのですが、この場合には公の認証局が使えませんのでクライアントのPCにキーを配布する必要があったりしますので面倒なので却下です。

結局専用のIPアドレスを一つもらうことにしたのですが、この申し込みが結構面倒でした。と、いうことで、SSLは使えるようになったのですが、ちょっと動きが変です。ちゃんと使えるようになるまでしばらくかかりそうです。