Ubuntu 14.04 サーバの SSL の設定を見直す
Ubuntu12.04から14.04へアップグレードしたサーバのSSLの設定がほぼ初期状態に戻っていたので、SSL Server Test (Powered by Qualys SSL Labs)の評価を元に設定し直しました。SSLを有効にしただけでは足りない設定も多いようなので見直しておきたいところです
Ubuntu12.04から14.04へアップグレードしたサーバのSSLの設定がほぼ初期状態に戻っていたので、SSL Server Test (Powered by Qualys SSL Labs)の評価を元に設定し直しました。SSLを有効にしただけでは足りない設定も多いようなので見直しておきたいところです
サーバからのレスポンスヘッダにX-Content-Type-Options: nosniffを加えることでIEでも制作者が指定したContent-typeでファイルを扱えるようになります。