アカウント名:
パスワード:
より多くのコメントがこの議論にあるかもしれませんが、JavaScriptが有効ではない環境を使用している場合、クラシックなコメントシステム(D1)に設定を変更する必要があります。
目玉の数さえ十分あれば、どんなバグも深刻ではない -- Eric Raymond
失効証明書=0<ローカル証明書 (スコア:1, 参考になる)
フィンガープリントを確認しているなど、ローカル証明書は条件によっては信用できます。
失効は一切閲覧させず、ローカル証明書はオプションで閲覧できるようにするのは合理的では。
ところがどっこいIE7では… (スコア:0)
Re:ところがどっこいIE7では… (スコア:2, 参考になる)
された事をきっかけに、Webサーバから送付される物です。
サーバ証明書を受け取る前にフィンガープリントを確認するのは技術的に不可能です。
受け取った証明書の(表面的な)検証に問題がなければ、IEに限らず自動的にブラウザは
受け取るものですし、HTTPリクエストに対する結果を確認する前にフィンガープリント
を確認しなければならないのでは、全く実用になりません。
ですから通常は、何らかの機密情報を送付する前に
・SSL通信が正しくなされているか
・証明書を受け取った時に何らかの警告がなされていなかったか
・自分が通信相手と認識している相手の証明書か
(ここでオレオレ証明書ならフィンガープリントなどを確認できる)
という事を確認せよ、というのが啓蒙されている訳です。
証明書を受け入れる前に確認する事の是非を論じる事は、意味を為さないと思います。