― MozillaZine.jp フォーラムは Mozilla 製品に関する情報交換の場です ―



All times are UTC + 9 hours

新しいトピックを投稿する トピックへ返信する  [ 19 件の記事 ]  ページ移動 1つ前へ  1, 2
作成者 メッセージ
投稿記事Posted: 2008年1月14日(月) 22:20 
オフライン
Administrator

登録日時: 2005年6月23日(木) 23:29
記事: 2734
お住まい: 東京
kiyo4_k さんが書きました:
a さんが書きました:
自己署名なサーバ証明書がどこかにあったら教えてください^^;
これ、Mozilla Japanのサーバの証明書なんです。CAもMozilla Japanなので認証局証明書に入ったんでしょうね。
でも、これがどうして有るのかはわからないんです (^^;)
たぶん、先週末にメールアドレスが発行されて、サーバにパスワードを設定しないままメールチェックしたときにThunderbirdで間違った設定で接続しに行ったときに証明書を取り込むかどうかのダイアログが表示されたような気がします(結局、Thunderbirdには証明書は関係なかったんですが)

オフトピながら。
あの証明書は Mozilla Japan でも内部でしか使わない証明書だと思います。だから自己署名なのかなと。
POP/IMAP に SSL が必須なので、この証明書を削除すると見に行けなくなります。

_________________
[Desktop] Windows 10 Pro 22H2 (64bit) / Intel Core i7-2600 / Nvidia GeForce GTX 1650 GDDR6 / 32 GB Memory
[Laptop] Windows 10 Pro 22H2 (64bit) / Intel Core i5-520M vPro / Intel HD Graphics / 8 GB Memory
[Android] Android 13.0 (arm64) / Xperia 5 III (XQ-BQ42)
常用環境: Firefox ベータ版、リリース版 (Win64 x86-64, Android), Thunderbird ベータ版、リリース版 (Win64 x86-64)
テスト環境: Firefox (ESR, Nightly, Win64 x86-64, Android)

Cai/1.0 (Homo sapiens; N; Homo sapiens chemist; male; rv:0.0.4.1+)
-- いつまでたっても nightly


通報する
ページトップ
 プロフィール  
引用付きで返信する  
投稿記事Posted: 2008年1月14日(月) 23:10 
オフライン
Administrator

登録日時: 2005年9月02日(金) 00:59
記事: 1762
Cai さんが書きました:
オフトピながら。
あの証明書は Mozilla Japan でも内部でしか使わない証明書だと思います。だから自己署名なのかなと。
POP/IMAP に SSL が必須なので、この証明書を削除すると見に行けなくなります。
ああ、わかりました。認証局証明書のところに表示されるけど、サーバの証明書でもあり、Thunderbirdで使っているということですね。


通報する
ページトップ
 プロフィール  
引用付きで返信する  
投稿記事Posted: 2008年1月14日(月) 23:21 
オフライン
Moderator

登録日時: 2006年10月29日(日) 21:56
記事: 472
kiyo4_k さんが書きました:
これ、Mozilla Japanのサーバの証明書なんです。CAもMozilla Japanなので認証局証明書に入ったんでしょうね。
自己署名証明書を、そのままサーバ証明書として使っているように見受けられますね。

しかし、
  • 普通は自己署名証明書はルート認証局のみで使用するもので、サーバ証明書が自己署名になっていることは本来はない
  • ツール類も、自己署名証明書をそのままサーバ証明書として使うことはあまり想定していなかったりすることがある
  • 持ち主が同じ名前の証明書を、複数作っても問題はない
ということから、オレオレなサーバ証明書を作る場合は
  • 自己署名証明書を作って、それでオレオレ認証局を作る
  • それとは別にサーバ証明書を作って、オレオレ認証局でサーバ証明書を認証する
とする方がいいんじゃないかと思っています。
そうすればサーバ証明書と認証局証明書は別物になり、サーバ証明書が「サイト証明書」から「認証局証明書」へ勝手に移動するとかいうことはなくなります。

# 「自己署名な証明書をそのままサーバ証明書に使っている」ということと、「現状の Mozilla 製品の動作」は、相性が悪いわけです。
# どちらかが仕様違反なのか、それとも仕様では規定されていないことなのか、私にはわかりませんが


通報する
ページトップ
 プロフィール  
引用付きで返信する  
投稿記事Posted: 2008年1月14日(月) 23:44 
オフライン
Administrator

登録日時: 2005年9月02日(金) 00:59
記事: 1762
a さんが書きました:
ということから、オレオレなサーバ証明書を作る場合は
  • 自己署名証明書を作って、それでオレオレ認証局を作る
  • それとは別にサーバ証明書を作って、オレオレ認証局でサーバ証明書を認証する
とする方がいいんじゃないかと思っています。
そうすればサーバ証明書と認証局証明書は別物になり、サーバ証明書が「サイト証明書」から「認証局証明書」へ勝手に移動するとかいうことはなくなります。
私の証明書は こういう風に別々に作ったから移動しなかったということですね。

a さんが書きました:
# 「自己署名な証明書をそのままサーバ証明書に使っている」ということと、「現状の Mozilla 製品の動作」は、相性が悪いわけです。
サーバ証明書として一覧に表示されているものが設定を触ると認証局証明書に移動するのはバグと言われそうですね。いきなり一覧から消えるとビックリします。


通報する
ページトップ
 プロフィール  
引用付きで返信する  
期間内表示:  ソート  
新しいトピックを投稿する トピックへ返信する  [ 19 件の記事 ]  ページ移動 1つ前へ  1, 2

All times are UTC + 9 hours


オンラインデータ

このフォーラムを閲覧中のユーザー: なし & ゲスト[44人]


トピック投稿:  可
返信投稿:  可
記事編集: 不可
記事削除: 不可
ファイル添付: 不可

検索:
ページ移動:  
Powered by MozillaZine.jp® Forum Software © phpBB Group , Almsamim WYSIWYG
Japanese translation principally by ocean