kiyo4_k さんが書きました:
これ、Mozilla Japanのサーバの証明書なんです。CAもMozilla Japanなので認証局証明書に入ったんでしょうね。
自己署名証明書を、そのままサーバ証明書として使っているように見受けられますね。
しかし、
- 普通は自己署名証明書はルート認証局のみで使用するもので、サーバ証明書が自己署名になっていることは本来はない
- ツール類も、自己署名証明書をそのままサーバ証明書として使うことはあまり想定していなかったりすることがある
- 持ち主が同じ名前の証明書を、複数作っても問題はない
ということから、オレオレなサーバ証明書を作る場合は
- 自己署名証明書を作って、それでオレオレ認証局を作る
- それとは別にサーバ証明書を作って、オレオレ認証局でサーバ証明書を認証する
とする方がいいんじゃないかと思っています。
そうすればサーバ証明書と認証局証明書は別物になり、サーバ証明書が「サイト証明書」から「認証局証明書」へ勝手に移動するとかいうことはなくなります。
# 「自己署名な証明書をそのままサーバ証明書に使っている」ということと、「現状の Mozilla 製品の動作」は、相性が悪いわけです。
# どちらかが仕様違反なのか、それとも仕様では規定されていないことなのか、私にはわかりませんが