*1  政府認証基盤(GPKI)

引越しをしてしばらく経ったし、オンラインで在留届を出そうと思って外務省のサイトにアクセスし、入力ページに移動してみると、Firefox3 が例によってオレオレ証明書警告を出してきた。

政府機関なのによろしくないなと思ったが、よく見てみると、政府認証基盤(GPKI) と言う日本政府共通の認証局を利用したものらしい。 証明書の取得方法では、きちんと『自己署名証明書をフィンガープリントを確認してからインストールするように』という方法が記載されている。

それではと自己署名証明書をダウンロードしようとするが、このダウンロードの https サイト自体が自己署名証明書である。ではまぁ書かれている通りにフィンガープリントを確認すればいいのかとフィンガープリントの確認ページを開くが... これも同じドメインであり自己署名証明書サイト。 これ、いったいどこでこの証明書・フィンガープリントの妥当性を確認すればいいんだろう…。

しかしどこかで聞いたことがあるような気がしてググッて見ると、正しく例によって 2002年には類型の問題が 高木浩光氏のレポートで指摘されている。 せめて fingerprint だけでもブラウザ標準の証明書でサインされたSSLサイトで配布するなり、もしくはブラウザに最初からインストールするようには出来ないんだろうか。
( Permalink | Comments (2) | Trackbacks (0) | tags: security  )
Trackback
PingURI:
トラックバックを送信する場合、送信元にはこの記事へのリンクを記載してください。
Comments
MPHPT CA の証明書が無い状態の Internet Explorer で https://www.gpki.go.jp/apca/APCAroot.der をダウンロードしようとすると、http://pmakino.jp/tdiary/20060928.html にあるように自動的に Microsoft から MPHPT CA の証明書がダウンロードされ、「信頼されたルート証明機関」にインストールされるようです。アプリケーションに依存した配布方法なんでイマイチですが。(一応 Fx でも IE の証明書をインポートすれば認証できますが…)
2. yoosee at 2008-08-08 04:06
おおお、IEで行けばそこまでいけるようになっていたのか。アプリケーション依存とは言え、普通の人は少なくともPCから正しい証明書やFingerprintを確認することが出来るわけですし、Windowsではない人も信頼できるWindowsの利用者がいればFingerprintを確認することが出来るわけで、状況としては悪くないと思います。

Please write your comment. email address won't appear. Cannot use any HTML tags in comment.
コメントをお書き下さい。メールアドレスは公開されません。 またHTMLタグは利用できません。
Name   E-mail   URL
Comment

About W.W.Walker

World Wide Walker は yoosee による blog です。PDA, Web・サーバ技術, 美味しい食べ物などの話題を取り上げています... read more

このエントリーのブックマーク

Monthly Archives

Select Month to read