アカウント名:
パスワード:
「本物の」サーバ証明書を持つフィッシングサイト [srad.jp]の頃からずっと思ってたんだけど、証明書単体だけは役に立たないのは明らかなんだから、既存の信用調査機関と連携してどうにかするしかないと思うんだ。
世の中には、この企業は信用できるのかどうか調べるという需要があって、実際にそれを調査している機関が複数存在する。そういった信用調査機関で一定以上の評価を得ていることが証明された企業だけに証明書を発行するCAがあれば良いと思うのだ。もちろん、その場合は信用調査費用もかかるわけで証明書の発行には大きな手間や費用が掛かってしまうことになるが、そうしない
そもそもツリー型の証明書チェーンがナンセンス極まりない。友人が信用できるからといって、その友人が信用している友人まで信用できないのは、日常ではありふれた感覚だと思うのだが。あるいは特定の友人についてだって、悩みを相談するのには助けになるが、金銭面ではまるであてにならない、なんてこともある。
技術的には色々できるようになったけど、一度作った仕組み(一度信用したものたち)をリセットするのは難しい。
ツリーなら、腐った枝を切り落とせるので。たまには、証明書ストアを確認しよう。
だからそれが問題の一つでしょ?「庶民的感覚」では全部が腐っている訳ではないのに、根元に近いところから切り落とすしかない。結果的に、警告を無視するという悪い習慣が根付いていく。
より多くのコメントがこの議論にあるかもしれませんが、JavaScriptが有効ではない環境を使用している場合、クラシックなコメントシステム(D1)に設定を変更する必要があります。
計算機科学者とは、壊れていないものを修理する人々のことである
信用機関との調査と紐づけるしかないだろう (スコア:1)
「本物の」サーバ証明書を持つフィッシングサイト [srad.jp]の頃からずっと思ってたんだけど、証明書単体だけは役に立たないのは明らかなんだから、既存の信用調査機関と連携してどうにかするしかないと思うんだ。
世の中には、この企業は信用できるのかどうか調べるという需要があって、実際にそれを調査している機関が複数存在する。
そういった信用調査機関で一定以上の評価を得ていることが証明された企業だけに証明書を発行するCAがあれば良いと思うのだ。もちろん、その場合は信用調査費用もかかるわけで証明書の発行には大きな手間や費用が掛かってしまうことになるが、そうしない
しもべは投稿を求める →スッポン放送局がくいつく →バンブラの新作が発売される
Re:信用機関との調査と紐づけるしかないだろう (スコア:0)
そもそもツリー型の証明書チェーンがナンセンス極まりない。
友人が信用できるからといって、その友人が信用している友人まで信用できないのは、日常ではありふれた感覚だと思うのだが。
あるいは特定の友人についてだって、悩みを相談するのには助けになるが、金銭面ではまるであてにならない、なんてこともある。
技術的には色々できるようになったけど、一度作った仕組み(一度信用したものたち)をリセットするのは難しい。
Re: (スコア:0)
ツリーなら、腐った枝を切り落とせるので。
たまには、証明書ストアを確認しよう。
Re: (スコア:0)
だからそれが問題の一つでしょ?
「庶民的感覚」では全部が腐っている訳ではないのに、根元に近いところから切り落とすしかない。
結果的に、警告を無視するという悪い習慣が根付いていく。