パスワードを忘れた? アカウント作成
この議論は賞味期限が切れたので、アーカイブ化されています。 新たにコメントを付けることはできません。

オレオレ証明書の警告に「セキュリティ上の問題はございません」と解説する銀行が登場」記事へのコメント

  • by Anonymous Coward
    証明書の正当性は重要視してないけど、とりあえず、通信は暗号化したいってサイトが「オレオレ証明書」使っちゃうんだよね?

    で、疑問なんだけど、そもそも「暗号化」の為に「証明書」は必須なの?
    「証明書を必要としない暗号化」さえあれば、それで解決なんじゃないの?
    • Re:そもそも (スコア:4, 参考になる)

      by Anonymous Coward

      疑問なんだけど、そもそも「暗号化」の為に「証明書」は必須なの?

      必須です。

      「証明書を必要としない暗号化」さえあれば、それで解決なんじゃないの?

      そのようなものはありません。

      TLS-PSK (RFC 4279) というのがありますが、Webへの適用例は今のところありません。なぜなら、RFC 4279 に次の通り書かれているように、一般の公衆向けのサービスで利用できるものではないからです。

      1.1. Applicability Statement

      The ciphersuites defined in this document are intended for a rather limited set of applications, usually involving only a

計算機科学者とは、壊れていないものを修理する人々のことである

処理中...