オレオレ証明書で運用中の商用サイトを晒すスレ

このエントリーをはてなブックマークに追加
75名無しさん@お腹いっぱい。
運営者: ホスティングサービス・レンタルサーバー「ことねっと どっと こむ」
入り口:http://kotonet.com/mailform/index.html
サーバ:https://kotonet.com/mail/inquiry1.html
発行先:
E = [email protected]
CN = kotonet.com
O = kotonet.com
L = Kuzegun Kumiyamacho
S = Kyoto
C = JP
発行者:
E = [email protected]
CN = kotonet.com
O = kotonet.com
L = Kuzegun Kumiyamacho
S = Kyoto
C = JP
発行日:2004年11月29日 18:59:18
有効期限:2005年11月29日 18:59:18
ページ内容:問い合わせ、新規申し込み、パスワード変更、各種変更手続き等
ポリシー:http://kotonet.com/mailform/security1.html
「ことねっと どっと こむ」の『お申し込み』や『各種メールフォーム』をご利用いただく際、左図のような「セキュリティの警告」画面が出現します。 
この警告は、お客様と「ことねっと」の間の通信を、安全な「暗号化通信」で行おうとすると現れるものです。
...snip...
この画面の意味はおよそ以下のようなものですので、安心して「はい(Y)」をクリックの上、
「ことねっと どっと こむ」をご利用いただきますようにお願い申し上げます。

この警告が何を言っているのか詳しく知りたい →
http://kotonet.com/mailform/security2.html
(つづく)
7675のつづき:2006/05/14(日) 21:00:29
http://kotonet.com/mailform/security2.html
この警告は何を言っているのでしょう?
この警告表示を見て「このサイトは信用できないんじゃないか?」とお考えになるのではないでしょうか?
そうであったとしても無理はありません。 「問題があります」と表示されては、誰でも心配になるものですよね?
...snip...
このセキュリティー証明書は、信頼する会社から発行されていません。

この部分をご覧になって「え?」と思われる方は多いと思います。
「信頼する会社が発行するセキュリティ証明書」って何でしょう?
「ことねっと どっと こむ」って信用できないんじゃないかな?
・・・「問題があります」と言われれば疑ってしまうのは当然です。
...snip...
では、何故こんな警告が出てくるのでしょうか?

この警告文は「サイトに記載された情報や暗号化技術、もしくは社会的信用に問題がある」のではなく、
「第三者がそのサーバーを本物と認める証明書に何らかの問題がありますよ」という場合に表示されます。
警告文からも「証明書に問題がある」と言っているだけで、「ことねっと どっと こむ自体に問題がある」と言って
いないことをご理解いただけると思います。
...snip...
では「ことねっと どっと こむ」は身元がハッキリしないの?・・・という事はありません。
遺憾ながら「ことねっと どっと こむ」はベリサイン社のように、誰もが信用するセキュリティー証明書は
発行できませんし、OCNやODNのような大手プロバイダでもありません。
単なる弱小レンタルサーバー屋に過ぎないのですが、JPNICの公開情報や当サイトの組織概要などで
御覧いただけるとおり、身元はハッキリさせています。 回線もIPアドレスも自社または関連会社の
ものですし、上位回線の保有者様にも「ことねっと」の情報は開示しています。 JPNICハンドルを
持った2人も当然実在します(お気軽にメールなど下さいませ)。
...snip....
「一応信用はするけど、証明書の受け入れまでしたくないな。」とおっしゃる場合にはセキュリティの
高い接続をするたびに警告が出てしまいますが、その都度「はい(Y)」を選択していただければ、
ちゃんと暗号化通信をご利用いただけます。