アカウント名:
パスワード:
より多くのコメントがこの議論にあるかもしれませんが、JavaScriptが有効ではない環境を使用している場合、クラシックなコメントシステム(D1)に設定を変更する必要があります。
192.168.0.1は、私が使っている IPアドレスですので勝手に使わないでください --- ある通りすがり
>自己署名SSLのサイトが(中略)『安全でない』といった印象を与えるべきではない (スコア:1, 参考になる)
まったく無関係の個人・法人が「○○銀行」のサイトを偽造しているかも、という可能性の意味で。
ところで、このFirefoxの警告、オプション⇒セキュリティで「偽装サイトとして報告されているサイトを表示するときに警告する」とか、
その下の警告メッセージで「強度の低い暗号化を使用しているページを表示するとき」のチェック
(デフォルトで入っている)をなくすと消えたりしないの?
#過去報告のあった「オレオレ証明書」サイトは改善されていて試せないorz
##こういうときのデモ用に「オレオレ証明書デモサイト」とかどこかに無い?
本家の「ユーザビリティ」がどうの、とタレコミ本文のリンク先コメントみると、
この警告見たくないからFx2.xにダウングレードしたってあるけど、
それよりはFx3.xでこのオプション無効にする方がまだマシかと思うのだが。
Re:>自己署名SSLのサイトが(中略)『安全でない』といった印象を与えるべきではない (スコア:-1, フレームのもと)
だから、自己署名だろうが認証局から買おうがいっしょさ。
Re: (スコア:0)
> だから、自己署名だろうが認証局から買おうがいっしょさ。
(ちょっと釣りっぽいけど返事してみる)
まあいろんな要素が混じってるので、どれに重きをおくかで相対的な安全性の差って変わってくるわけですが。
正規の証明書であれば、https://bankofhoge.com/ にアクセスしている時に、
(A) 「相手が確かにbankofhoge.comの所有者である」
ことは保証されますね。自己署名ではこれが保証されません。ここが「差」です。
一方、正規の証明書であろうが自己署名であろうが一般