・2008/06/07 里親になりそうです
・2008/06/15 やってきた
・2008/06/16 写真と動画
・2008/07/18 もみちゅぱ
・2008/07/20 もみちゅぱ動画
・2010/06/09 猫を飼ってる人には判ること
・2011/04/30 もみもみちゅぱちゅぱ
・2011/05/01 むにゅーん
☆エイプリルフール
・2005/04/01
・2004/04/01
・2003/04/01
☆サーバ設定
・2004/12/14(1) ハード・ソフト一覧
・2004/12/14(2) OS Install
・2004/12/15(1) /etcの下
・2004/12/15(2) 各portの設定
・2004/12/17(1) RAIDディスク監視
・2004/12/17(2) IDEディスク監視
・2004/12/17(3) HotSaNIC
・2008/05/31 メンテナンスのお知らせ文テンプレ
・2008/06/01 ECCエラーなHDD入れ替え
・2008/12/30 HDD入れ替え
・2009/06/06 電源が壊れたときの作業ログ
・2011/05/29 tDiaryを3.0系統に入れ替えたときのパッチ
☆Xperia acroHD・Android
・2012/12/22 root取り~Titaniumまで
・2013/01/06 アプリ整理・Link2SD
・2013/01/21 旧端末→新端末アプリ移動
・2013/02/09 旧端末分解・アプリ整理
☆写真
・2002/12/31 冬コミ ブリジットコス
・2004/02/16 Babyロリ服
・2011/03/09 リーマンコス(笑)
・2011/07/19 BABYロリ服・浴衣
・2011/08/13 夏コミ2日目。薄桜鬼千鶴・BABYロリ服
・2011/08/14 夏コミ3日目。リリカルなのは制服・薄桜鬼千鶴
☆その他
・2004/08/08 tDiary改造メモ
・2003/02/18 キャッチセールスの断り方
・2010/08/12 リネ2 FFC応募作品
・2011/07/12 リネ2とTERAとの比較記事
2013-05-23 (Thu)
★オレオレ証明書 [14:35]
会社(部署)のサーバがオレオレ証明書つかってるんですよ。PLの名前で自己署名された証明書。
社内用のルート証明書つかえばお金かかるわけじゃないのに、社内のPKIの仕組み使ってないんですね。(それはサボリだろ…)
初期設定のときに (初期設定もオレオレ証明書のサイト)、パスワードここに入れて初期設定してね、って言われたけど、それって信用できないじゃないですか。だから「証明書で信用できないからパスワード適当にいれて、あとで(信頼できるようになったら)変えるよ」って言ったんですよ。でも、いまだに改善されませんね。
おかげでその「適当に入れたパスワード」が未だに使われてるんですよ。foobar みたいなレベルのいい加減なやつなんです。いいのかよ全く…
オレオレ証明書ってどんなものかは、お金にたとえればわかりやすいんだと思います。
このお金には1000円って書いてある
このサーバ証明書にはfoo.bar.comって書いてある
このお金には発行:日本銀行って書いてある。お金が通用することは日本銀行が保証している
このサーバ証明書には発行:VeriSignって書いてある。証明書が通用することはVeriSignが保証している
お金の発行元には日本銀行のほかにFRBとかECBとかがある (円以外の発行元しらんけど正しい?)
証明書の発行元にはVeriSignのほかにGeoTrustとかCybertrustとかSECOMとかがある
日本銀行が正当なものであることは、ここは信じている
VeriSignが正当なものであることは、ここは信じている(OSに既に入っているルート証明書として)
オレオレ証明書の場合はこうなります
このサーバ証明書にはfoo.bar.comって書いてある
このお金には1000円って書いてある
このサーバ証明書には発行:Mr.Humpty Dumptyって書いてある
このお金には発行:Mr.Humpty Dumptyって書いてある
Mr.Humpty Dumptyが正当なものであることは、信じていいの?
信じるあなたはMr.Humpty Dumptyが発行の1000円が通用すると思いますか?
いやまぁ、foobarみたいな気持ち悪いパスワードやめたいので、何とかしてください。まったく…orz