アカウント名:
パスワード:
コンピュータは進化するのに、人間の頭は進化しないから、「証明書がすり替えられていないことを確かめるために、証明書の指紋が合っているか確認してください。」とかいって、将来、SHA-512みたいな長い指紋が出てきたとすれば、これが本当に合っているか目で確かめるのは骨が折れることだろう。
LAN内のファイルの転送で、途中で破損していないか調べる程度の場合はmd5ハッシュの最初の5文字程度しか確認しないことが多いが、悪意ある者が差し替えていないかどうかを確かめるなら、しっかり全部照合しないとダメなわけで。
md5で既に無理なんだからSHA-512関係なくね?寧ろ複数行の方が気付きやすいような。
# というか、セキュリティ目的で目視チェックする場面がない
目視チェックすることがないならsshで初回ログインするときに表示される模様は何なの? 癒やし?
R-18サイトのトップページと同じもの。
より多くのコメントがこの議論にあるかもしれませんが、JavaScriptが有効ではない環境を使用している場合、クラシックなコメントシステム(D1)に設定を変更する必要があります。
長期的な見通しやビジョンはあえて持たないようにしてる -- Linus Torvalds
Anonymous Coward (スコア:0)
コンピュータは進化するのに、人間の頭は進化しないから、
「証明書がすり替えられていないことを確かめるために、証明書の指紋が合っているか確認してください。」
とかいって、将来、SHA-512みたいな長い指紋が出てきたとすれば、
これが本当に合っているか目で確かめるのは骨が折れることだろう。
LAN内のファイルの転送で、途中で破損していないか調べる程度の場合はmd5ハッシュの最初の5文字程度しか確認しないことが多いが、
悪意ある者が差し替えていないかどうかを確かめるなら、しっかり全部照合しないとダメなわけで。
Re: (スコア:0)
md5で既に無理なんだからSHA-512関係なくね?
寧ろ複数行の方が気付きやすいような。
# というか、セキュリティ目的で目視チェックする場面がない
Re: (スコア:0)
目視チェックすることがないならsshで初回ログインするときに表示される模様は何なの? 癒やし?
Re:Anonymous Coward (スコア:0)
R-18サイトのトップページと同じもの。