<前の日記(2006年09月10日) 次の日記(2006年09月13日)> 最新 編集

高木浩光@自宅の日記

目次 はじめに 連絡先:blog@takagi-hiromitsu.jp
訪問者数 本日: 466   昨日: 6103

2006年09月12日

「『サイト名と一致しません』という項目のみの警告であれば問題ありません」?

「site:cns-jp.com」で検索すると、33か所の https:// のサイトがヒットする。どうやら、各地の地方銀行が提供している情報サービスのようだ。ところが、このうちのいくつかをクリックすると、SSLの接続で以下の警告が出る。

図1: 現れる警告

警告の出るのは以下の9か所だけ。他は正常に運用されているのが謎だ。

従業員もこの警告を疑問に思っていないということだろうか。

証明書の内容はいずれも図2の内容になっている。

図2: 証明書の内容

Betrusted Japan 発行の正規の証明書ではあるようだが、この Subject はいかがなものか。

CN = www.cns-jp.com
OU = cns-original
O = CNS
L = Chiyodaku
S = Tokyo
C = JP

東京都千代田区の「CNS」? *1 こんな会社名とも記号ともわからないような名前でも証明書を取れるのか……。

もしやまた「問題ありません」とか書いていやしないかと、「セキュリティ証明書の名前が無効 問題ありません」で検索してみたところ、ぜんぜん別のところがヒットした。

問題ないわけがない。(証明書の内容を見るならまだしも*2)訂正*3

この警告が出る原因は、なぜか「https://202.241.xxx.xxx/」と数字IPアドレスのURLにアクセスする(アドレスバーを隠しながら)ようになっているためのようだ。せっかくVeriSignから証明書を買っているのに持ち腐れだ。

15408には適合するのだろうか。

*1 CNS で検索してみると「地銀ネットワークサービス株式会社」という会社が千代田区にあるらしいことはわかったが、これと関係あるかどうかはわからない。

*2 「信頼された証明機関から発行されています」の場合ならば、証明書の中身を見ることに意味がある。

*3 証明書の中身を確認しても駄目。確認した後、次のアクセスのときに通信路上で別のインチキ証明書に差し替えられる攻撃があり得て、ブラウザがそのときにはもう警告を出さない実装になっている。(たしか。)


<前の日記(2006年09月10日) 次の日記(2006年09月13日)> 最新 編集

最近のタイトル

2000|01|
2003|05|06|07|08|09|10|11|12|
2004|01|02|03|04|05|06|07|08|09|10|11|12|
2005|01|02|03|04|05|06|07|08|09|10|11|12|
2006|01|02|03|04|05|06|07|08|09|10|11|12|
2007|01|02|03|04|05|06|07|08|09|10|11|12|
2008|01|02|03|04|05|06|07|08|09|10|11|12|
2009|01|02|03|05|06|07|08|09|10|11|12|
2010|01|02|03|04|05|06|07|08|09|10|11|12|
2011|01|02|03|05|06|07|08|09|10|11|12|
2012|02|03|04|05|06|07|08|09|
2013|01|02|03|04|05|06|07|
2014|01|04|07|09|11|12|
2015|01|03|06|07|10|11|12|
2016|01|02|03|04|06|07|08|10|11|12|
2017|01|02|03|04|05|06|07|10|12|
2018|03|05|06|10|12|
2019|02|03|05|06|07|08|10|
2020|08|09|
2021|07|08|10|12|
2022|01|04|06|12|
2023|03|
2024|03|04|07|11|12|
2025|01|02|03|04|05|06|10|11|12|
<前の日記(2006年09月10日) 次の日記(2006年09月13日)> 最新 編集