パスワードを忘れた? アカウント作成
この議論は賞味期限が切れたので、アーカイブ化されています。 新たにコメントを付けることはできません。

NTT西日本、問い合わせサイトのSSLが「オレオレ証明書」」記事へのコメント

  • by Anonymous Coward
    >これでは入力する個人情報も盗聴されてしまいかねない。

    自認証局による証明書だって*暗号化には*問題ないんじゃ?

    # 「オレオレ証明書」って初めて聞いたのでAC
    • Re:盗聴される? (スコア:1, すばらしい洞察)

      by Anonymous Coward
      通信路上での盗聴の話ですから、
      通信路上で改竄されたら、盗聴されますよ。
      • by Anonymous Coward
        日本語で書き込んでくれ。
        • Re:盗聴される? (スコア:2, すばらしい洞察)

          by Anonymous Coward
          通信路上で、公開鍵を改竄されたら、盗聴されますよ。
          • by Anonymous Coward
            どうやって公開鍵を改ざんするのかね?
            まさか「俺のローカルで変更してやった!ヘヘ!」とか厨房発想とか?

            #これが+1モデか…。素晴らしきはスラドクオリティ。
            • by Anonymous Coward
              本物サイト ←→ 中継サイト ←→ 被害者
              中継サイトでまた「それっぽく見える」証明書を使って署名していても気がつく方法がない、ってことだぞ。
              中継サイトに誘導別途する必要があるけどな。
              • Re:盗聴される? (スコア:1, 参考になる)

                by Anonymous Coward
                >中継サイトに誘導別途する必要があるけどな。

                それも典型的な誤解なの。いやはや根が深いね。

                本物サイト ←→ 中継ルータ ←→ 被害者

                これでわかる?
                「ルータに入れるはずがない」なんて言うなら、そもそも SSL なんかいらないわけ。
              • いわゆる中間者攻撃 【man-in-the-middle attack】 [e-words.jp]ですよね。
                私は、セキュリティー初心者ですが興味があったので、結城浩著の『暗号技術入門 ―― 秘密の国のアリス』 [hyuki.com]を買いました。
                中間者攻撃の怖さと”信頼できる”証明書取得の必要性が、わかりやすい話と豊富な図で解説されているので、 すごくためになりました。
              • Re:盗聴される? (スコア:-1, フレームのもと)

                by Anonymous Coward
                私は....結城浩著の『暗号技術入門 ―― 秘密の国のアリス』を買いました。
                わかりやすい話と豊富な図で解説されているので、すごくためになりました。
                その本のいったいどこにオレオレ証明書問題が書いてありますか?
                345ページからの“第14章SSL/TLSセキュアな通信のために”を読んでもどこにも書いてないですよ。

                それにこの本は、“復号”のことを“復号化”と書くという致命的な過ちをしています。

                私は....結城浩著の『暗号技術入門 ―― 秘密の国のアリス』を買いました。
                わかりやすい話と豊富な図で解説されているので、すごくためになりました。
                まるで赤旗でも読んでいるような感じ。 信者の方ですか?
                それとも....
              • by Anonymous Coward
                > それにこの本は、“復号”のことを“復号化”と書くという致命的な過ちをしています。

                暗号化に語感を合わせて復号化とする誤りは実際多いですが
                どの辺が「致命的」なのでしょう?
              • by Anonymous Coward
                きちんとした先生についてきちんと基礎を習っていれば決っして犯さない誤り、という意味で致命的なのでしょう。というか、それくらい判らない段階で既に縁なき衆生ですな。
              • by Anonymous Coward
                > きちんとした先生についてきちんと基礎を習っていれば決っして犯さない誤り、という意味で致命的なのでしょう。

                留学して海外の先生について基礎を習った人の場合、用語を誤っても不思議ではないわけだが、それは致命的かな?

                日本語を理解する人しか「きちんとした先生」とは認めない、という意見の持ち主なのだろうか?
              • by Anonymous Coward
                ごちゃごちゃいつまでも言い訳してないで、
                間違ってました。
                みなさん真似しないでください。
                復号が正しいです。
                って早くアナウンスしろよ。
              • 本人の弁 (スコア:2, 参考になる)

                by volvox (6843) on 2005年10月24日 5時48分 (#819408)

                ご本人の日記 [hyuki.com]より。

                # こんな事で命を取らんでも…

                親コメント

アレゲはアレゲ以上のなにものでもなさげ -- アレゲ研究家

処理中...