Die8 さんが書きました:
さくらサーバを利用しております。サイトアドレスはセキュリティの問題上お教えする事ができません。
さくらの共用SSLを用いています。
この書き方からすると、問題が発生するのは「さくらのレンタルサーバ上にある特定のサイト」で、Die8さんはそのサイトの運営者もしくは関係者ということなのですね。
Die8 さんが書きました:
さくらサーバに問い合わせたところ、問題発生の時間帯にサーバの不具合は無かったとの事です。
私が申し上げたのは「サイトに問題があって正しくエラー表示で警告しているという可能性」です。
すなわちサイトの証明書に不備がある可能性で、レンタルサーバの障害という意味ではありません。
Die8 さんが書きました:
10~20分前後で自然解消されていますが、
Die8 さんが書きました:
エラーが発生する場合は従属するディレクトリ全てでエラーが発生します。
OCSPサーバはクライアントからの接続情報を一定時間キャッシュするだろうし、クライアントも応答をキャッシュするはずなのでおかしくはないと思います。
Die8 さんが書きました:
証明書の不具合?であれば、さくらサーバが対応するか、そもそも証明書の検証方法がFireFoxだけ特殊なので対応不可能という事になりますかね。
さくらの「共有SSL」サービスを利用しているということなら、そのサーバ証明書は Firefox がOCSPサーバに問い合わせを行って問題ないようになっているか、今一度問い合わせしてみるべきでしょう。
問題の起きたサイトのURLも証明書の内容もここではDie8さんしかわからないわけですから、ご自身で動いていただくしかありません。
証明書の失効チェック方法ですが、各ブラウザで違います。
正確なところは確認していないので間違っているかもしれませんが、たぶんこんな感じだったはずです。
- IE: OCSPサーバに接続して確認、接続できない場合はCRLで確認、それでダメならエラー表示
- Firefox: オプションで有効になっていればOCSPサーバに接続して確認、接続できなければエラー表示
- Chrome: OCSP や CRLを使わずに、CRLからGoogleが独自に作成した CRLSet をブラウザにアップデートしておいて確認
この中で特殊なのはむしろChromeです。
個人的にはこのChromeの方式はGoogleのやりたい放題な感じがしていかがなものかと思ってます…