T.Ozakiの日記: メガバンク+ネット専業銀行のSSL対応状況(2016年5月版) 1
日記 by
T.Ozaki
調査方法はいつも通り ①ぐぐる→②銀行トップページ表示→③アドレスバーのhttpをhttpsに変える という単純な人海戦術方式です。
多分大和ネクストは今回が初試験。
みずほ→EV SSL(SHA-1)サイトに「httpsのsを外せ」とあり得ない案内をする糞仕様
三菱東京UFJ→akamai CDNの証明書がコンニチワ(第六種オレオレ証明書(※))
三井住友→EV SSLだが404 Not Found
りそな/埼玉りそな→EV SSLだが403 Forbidden
ジャパンネット→akamai CDNの証明書がコンニチワ(第六種オレオレ証明書)
セブン→HTTPSサイトなし(以前の証明書の期限切れ後放置プレイの情報あり)
ソニー→akamai CDNの証明書がコンニチワ(第六種オレオレ証明書)
楽天→akamai CDNの証明書がコンニチワ(第六種オレオレ証明書)
住信SBI→EV SSLによる完全SSL(HTTPにしてもHTTPSにリダイレクト) ◎
じぶん→302 Foundで非SSLサイトに飛ばす糞仕様。しかもログインページのSSLがSHA-1とか逝ってヨシ!!
イオン→EV SSLでHTTP/HTTPS共に同一コンテンツ。 ○
大和ネクスト→EV SSLだが404 Not Found
…住信とイオン以外やる気あんのかよw
特にみずほとじぶんはホントGoogleあたりにページランクおもっそ下げられちゃえば良いのに。
※一応「オレオレ証明書の区分 第三版」的には第六種に当てはまるんだけど、なんか微妙に違うんだよなぁ。
新生銀行を試してみた (スコア:2)
なのかな
応募フォーム系のページに使っている
webform.shinseibank.comについては
EV-SSLになっていますが今回との趣旨が違いますよね