この記事は過去のUPKIイニシアティブに掲載されていたものです

[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

[upki-odcert:00072] 安全でないサーバ証明書を拒否するブラウザ実装の現状



みなさま
西村です。

以下はサーバ証明書プロジェクトにて発行される証明書は該当しません
(RSA 1024bit以上、SHA-1)が、世の中のサーバ証明書の動向という
ことで情報共有させていただきます。

1. IEにて、1024bit未満のRSA鍵を信頼しなくなりました。

   Windows Update等にて10月の更新プログラムを適用した場合が
   あてはまります。
   http://technet.microsoft.com/ja-jp/security/advisory/2661254

2. Firefox 16にて、ハッシュアルゴリズムにMD5を使った証明書が
   受け入れられなくなりました。

   10/9深夜にリリースされたFirefox 16以降が対象となります。
   https://dev.mozilla.jp/2012/10/firefox-16-site-compatibility/
   の「MD5アルゴリズムで署名された証明書は受け入れられなくなります」の項


逆に、UPKIの証明書を使っているはずのサイトで上記のような警告が出た
場合、悪意のある者によって中間者攻撃が行われている可能性が高いので、
警告を無視することのないよう、くれぐれもご注意ください。
万一このようなケースに遭遇した場合は、サーバ証明書の情報を添えて
ネットワーク管理者もしくはサイト管理者の方にご相談ください。

-- 
西村健
国立情報学研究所 TEL:03-4212-2890