[#46502] Twitterのサンプルでエラーなんですが。 — "T.Soejima" <clev@...2.so-net.ne.jp>
そえじま@勉強中です。
9 messages
2009/11/02
[#46517] Ruby1.8.8devでのsinatra動作について — "前川 映一" <eiichi_maekawa@...>
7 messages
2009/11/05
[#46530] ARGVの引数のデータタイプ — askar <askar75@...>
アスカルです。
9 messages
2009/11/09
[#46532] Re: ARGVの引数のデータタイプ
— Yukihiro Matsumoto <matz@...>
2009/11/09
まつもと ゆきひろです
[#46535] Re: ARGVの引数のデータタイプ
— askar <askar75@...>
2009/11/11
まつもとさん、
[#46546] CSV.openがうまく動きません — ichirojiro <ichirojiro@...>
ichiroと申します。
8 messages
2009/11/14
[#46558] 【追記】 Ruby on Railsセミナーのエントリーについて — 川井健史(CO) <takeshi.kawai@...>
Rubyistの皆様
4 messages
2009/11/15
[#46571] ruby1.9 でpostgresql8.4を利用するときについて。 — Nobuyuki Inaba <nobuyuki.inaba@...>
稲葉と申します。
8 messages
2009/11/27
[#46575] Re: ruby1.9 でpostgresql8.4を利用するときについて。
— keiichi matsunaga <ma2@...>
2009/11/30
On 11/27/2009 7:12 PM, Nobuyuki Inaba wrote:
[#46572] [ANN]12/12 DevLOVE2009Fusion を開催します — <papanda0806@...>
ruby-listのみなさん
1 message
2009/11/27
[ruby-list:46577] SSL通信のサーバ相互認証
From:
Yoshihiro Kawano <kawano@...>
Date:
2009-11-30 06:02:35 UTC
List:
ruby-list #46577
ruby-list ML の皆様
インテック・ネットコアの河野義広と申します。
初めて投稿させていただきます。よろしくお願いします。
現在、Ruby on Railsで開発中のシステムにおいて、サーバ間
のSSL通信の認証を行う部分で苦戦しています。ここでは、Ruby
のnet/httpsクラスを利用し、外部サーバとのSSL通信(https)
を行っています。
ここで、外部サーバとの相互認証を実現したいのですが、現在は
送信側での認証しかできていません。通信相手に対して、自分の
サーバ証明書をクライアント証明書として利用しようとしている
ためか、下記のようなエラーメッセージが出力されてしまいます。
解決策をご存じの方がおりましたらご教授いただけますでしょうか。
その他、必要な情報は以下のとおりです。よろしくお願いします。
長文失礼いたしました。
□ やりたいこと
・net/httpsでのサーバ間の相互認証
□ 現状
・送信側での通信相手の認証は可能
・受信側での通信相手の認証はできていない
□ 環境
・Ruby 1.8.5
・Ruby on Rails 2.1.0
・RubyGems 1.2.0
・Apache 2.2
・MySQL 5.0
□ ソースコード
# SSL通信の設定
https = Net::HTTP.new(server,port)
https.use_ssl = true
# CA証明書
https.ca_file = "ca_file.crt"
https.verify_mode = OpenSSL::SSL::VERIFY_PEER
https.verify_depth = 5
# クライアント証明書(サーバ証明書)
https.cert = OpenSSL::X509::Certificate.new(File.read("/etc/pki/tls/certs/server.pem"))
# クライアントの鍵(サーバ秘密鍵)
https.key = OpenSSL::PKey::RSA.new(File.read("/etc/pki/tls/certs/server.key"))
□ エラーメッセージ
OpenSSL::SSL::SSLError (sslv3 alert unsupported certificate):
※ log/development.log より
--
/////////////////////////////////////////////
株式会社インテック・ネットコア
ネットワークプラットフォーム研究開発グループ
河野義広 E-mail: kawano@inetcore.com
/////////////////////////////////////////////