- PR -

SSL通信時のセキュリティ警告について

投稿者投稿内容
金床
会議室デビュー日: 2005/02/03
投稿数: 9
投稿日時: 2005-02-23 17:08
Mattunさんも書かれてますが、Netscape7.1は、CNの不一致に関しても
きちんと警告のダイアログを出してくれます。

ちなみに正確なバージョンは
Mozilla/5.0 (Windows; U; Windows NT 5.0; en-US; rv:1.4) Gecko/20030624 Netscape/7.1 (ax)
です。
JET
ベテラン
会議室デビュー日: 2004/02/18
投稿数: 76
投稿日時: 2005-02-24 16:31

みなさんから頂いた情報からすると、証明書の有効期限内で
CNとサイト名が一致している場合、

Netscapeは、初回アクセス時に有効期限までサイト証明書を受け入れると
それ以降、セキュリティ警告が表示されなくなる。
そういう意味では、いったんサイトを信頼することは証明書のすべて
(証明書の発行元とか)を信頼することになりますよね。

それに対しIEは、サイト証明書を受け入れる(証明書単体を信頼する)という
機能が多分無く、証明書発行元を受け入れる(発行元の証明書をインポートする)
ことで、セキュリティ警告が表示されなくなる

ということではないでしょうか。

スキルアップ/キャリアアップ(JOB@IT)