無料ブログ「rentafree.net」の管理人ブログ

SSLログイン導入しました

SSL導入第一弾で、
SSLログインを可能にしました。

現状では、
パスワードリマインダがメールアドレスのみで可能で、
パスワード変更ページがSSLではないので、
ログインだけSSL化してもセキュリティー的には意味がないと思います。

セキュアに対する需要もないと思いますが、
せっかくサイト証明書買ったんで、
セキュリティー面強化していきます。

今後の変更予定は、
-パスワード変更ページのSSL化
-秘密の質問を実装してリマインダをロックできるようにする。
を考えています。
秘密の質問については、
よくある秘密の質問は難易度高すぎると思いますので、
本人なら確実に答えられるレベルのものにし、
不要なら設定しないようにもできるようにしたいと考えています。

あと、XML-RPCでもパスワード使いますんで、
SSLでXML-RPCを利用できるようにもするかもです。

ちょいしばらく不安定になります

SSLの導入を考えてちょい本鯖いじってます。
しばらく不安定かもしれません。



 - 追記 -
現時点で導入準備は大体終わってます。
これまでに5秒程度のサーバー停止を数十回行いました。
ほぼ安定したと思いますが、
まだ後数回サーバー再起動すると思います。