Re: セキュリティ対策について
加藤泰文です.
>>> On 17 Dec 2003 15:40:27 +0900
in message "Re: セキュリティ対策について"
Hideo "Sir MaNMOS" Morishita(manmos@stellar.co.jp)-san wrote:
> #案外、広まっていない話で、SSLってのは暗号のためだけにあるような言い
> #方をされますが、プロトコルをちゃんと吟味すると、サーバの認証(クライ
> #アントの認証もできます)をするプロトコルですので、そのセッションで流
> #れたメッセージはサインされたものに近いと言うことができます。
コレ,多いですよね.
なんか期限切れの証明書で運営されているサーバが存在するそれなりに有名な
通販サイトとか,暗号化のためだから自己署名 CA で発行した証明書を使って
運営していたそれなりにオフィシャルな SSL サイトとか.
結局,いくら暗号化されていても,信頼できる相手と暗号通信をやって,それ
が確認できないと意味がないというのがわかってないのかなあ...
--
==============================================
(((( 加藤泰文 karma @ prog.club.ne.jp
○-○ http://www.ae.wakwak.com/%7Ekarma/
==============================================
(仮称)新 fj.* の歩き方の作成完了部分の公開
http://www2s.biglobe.ne.jp/~kyashiki/fj/arukikata/
Fnews-brouse 1.9(20180406) -- by Mizuno, MWE <mwe@ccsf.jp>
GnuPG Key ID = ECC8A735
GnuPG Key fingerprint = 9BE6 B9E9 55A5 A499 CD51 946E 9BDC 7870 ECC8 A735