アカウント名:
パスワード:
DV証明書はドメイン所有者の確認を平文通信のhttpやdnsやwhoisメールアドレスでやるので通信が改ざんされて場合、悪意のある人物がドメイン所有者になりすまして証明書を取得できるので危険電話、Fax、郵送などのインターネット以外の経路を併用して認証するOVやEVの方が安全性が高いスラドはDVなのでLet'sと同レベル
以前、地方自治体のWebサイトに "NEC Corporation"という名前でEV証明書が発行されていた事もあるので、EVだからと手放しで安全とは言い切れない。
無理にEV証明書にしなくとも、商品名.jp みたいなドメインを乱立しないで、サブドメインを活用したDV証明書を使ってくれた方がありがたい。
より多くのコメントがこの議論にあるかもしれませんが、JavaScriptが有効ではない環境を使用している場合、クラシックなコメントシステム(D1)に設定を変更する必要があります。
人生unstable -- あるハッカー
DV証明書はドメイン所有者になりすまして証明書を取得する攻撃を防げない (スコア:0)
DV証明書はドメイン所有者の確認を平文通信のhttpやdnsやwhoisメールアドレスでやるので
通信が改ざんされて場合、悪意のある人物がドメイン所有者になりすまして証明書を取得できるので危険
電話、Fax、郵送などのインターネット以外の経路を併用して認証するOVやEVの方が安全性が高い
スラドはDVなのでLet'sと同レベル
Re:DV証明書はドメイン所有者になりすまして証明書を取得する攻撃を防げない (スコア:0)
以前、地方自治体のWebサイトに "NEC Corporation"という名前で
EV証明書が発行されていた事もあるので、EVだからと手放しで安全とは言い切れない。
無理にEV証明書にしなくとも、
商品名.jp みたいなドメインを乱立しないで、
サブドメインを活用したDV証明書を使ってくれた方がありがたい。