Personal tools
You are here: Home Members ichiro Life + Radio BLOG 自己署名証明書から卒業
« March 2010 »
Su Mo Tu We Th Fr Sa
  1 2 3 4 5 6
7 8 9 10 11 12 13
14 15 16 17 18 19 20
21 22 23 24 25 26 27
28 29 30 31      
About this blog
当サイトはFirefoxで閲覧すると整って見えます.
BLOGですから,時系列的,書き殴りです.可能な範囲で,Wikiにまとめています.
Recent entries
う〜む,Twitter ichiro 2010-03-21
世界ふしぎ発見 ichiro 2010-03-20
花粉休暇 ichiro 2010-03-19
udev disaster ichiro 2010-03-17
PowerPC Mac miniの使い道なし ichiro 2010-03-15
Recent comments
Re:う〜む,Twitter JR2WZQ 2010-03-21
Re:UBA CW JE1SGH 2010-03-02
Re:UBA CW ON9CCSはむ 2010-03-01
Re:カリブ開ける ichiro 2010-02-14
Re:カリブ開ける ON9CCSはむ 2010-02-13
 
Document Actions

自己署名証明書から卒業

by Ichiro Hieda posted at 2009-01-28 12:25 last modified 2009-05-20 19:29

管理しているWebサーバーですが,個人情報を扱うこともあるので,SSL接続も可能にしてきました.長らく自己署名証明書を使用してきました.

エンジニアなら日常的に使うSSHは,ほぼ100%が自己署名証明で運用されていますし,WEBの自己署名証明だけが,極悪非道のように非難される理由がわかりません.暗号化しない平文で個人情報をやり取りしたほうがましとさえ取れてしまいます.

ちなみに,暗号化なし("http://"による平文接続)でクレジットカード情報をWEBに送信した場合や,暗号化しないメールで送信した場合,そのカードが悪用されてもクレジット会社は被害の補填をしてくれませんので,気をつけてください^^; 平文で送ってしまったことに気がついたら,すぐにクレジットカード会社に連絡して,カードの交換手続きをします(今のカードを無効化して新しい番号のカードを発行してもらう).たいてい無料です.

非営利の団体や個人が,無料ないし低料金でSSL証明書に署名を受けようにもそういう受け皿がほとんどないのが現状です.需要は大きいはずですが,非難ばかりで,建設的動きは少ない.

ということで,そのほとんどないひとつである CAcert.orgを試してみることにしました.証明してくれる内容はサーバーの名前(FQDN)だけですし,たいていのブラウザにデフォルトで認証局として組み込まれていないので,ブラウザーのユーザーがCAcert.orgの証明書をインストールする必要があます.

そういうわけで,ユーザーサイドからの使い勝手は自己署名証明書と大差ないのですが,自己署名証明書使用のサーバーとしていわれのない非難を受けることは避けられます.

いわれのない非難を避けるだけ^^; 金にならないアマチュア無線家の個人情報を誰がわざわざ危険を冒してなりすましてして盗み出すというのか,おせ〜て^^;;


Powered by Plone CMS, the Open Source Content Management System

This site conforms to the following standards: