X



chrome「httpsじゃない危険!」官庁「なんで公に向けて発信する情報をhttps暗号化せんとあかんねん」
■ このスレッドは過去ログ倉庫に格納されています
0001名無しさん@涙目です。(dion軍) [US]
垢版 |
2018/07/27(金) 06:55:18.79ID:z6gaBefM0●?2BP(2000)

最新閲覧ソフト、官庁HPに警告=通信暗号化へ順次対応―総務省など
7/26(木) 17:48配信
https://headlines.yahoo.co.jp/hl?a=20180726-00000104-jij-pol


 米IT大手グーグルの閲覧ソフト「クローム」の最新版で総務省など一部官庁のホームページを閲覧すると、「(通信が)保護されていません」という警告が表示されることが26日までに判明した。

 各官庁は「安全性に問題はない」と説明しているが、スムーズに閲覧できるよう通信の暗号化を順次進める方針。

 クローム最新版は、閲覧者が送受信する情報を暗号化していないホームページについて警告する仕組みだ。暗号化されているものはアドレスが「https」で始まるが、各官庁は「http」になっており、警告が表示されたとみられる。情報セキュリティー会社によると、民間のサイトでも同様の現象が起こる可能性がある。

 各官庁は暗号化について、「早期に対応する」(総務省)、「年内に移行を完了したい」(内閣府)、「期日は未定」(農林水産省)、「来年度中に完了させたい」(経済産業省)などとしており、実施時期には差が出る見通しだ。 
0071名無しさん@涙目です。(dion軍) [ニダ]
垢版 |
2018/07/27(金) 07:50:50.76ID:UYyChBoY0
総務省それでイイのか?w
0072名無しさん@涙目です。(catv?) [BR]
垢版 |
2018/07/27(金) 07:53:04.44ID:RZ8wJ4D40
オレオレ証明書だと警告出るし
ベリサインだのに金払いたくねーわな
無駄すぎ
0076名無しさん@涙目です。(catv?) [BR]
垢版 |
2018/07/27(金) 07:55:02.21ID:RZ8wJ4D40
ソース書き換えるとか言ってる奴いるが
サーバー側で、リライトするだろ
ふつー
0077名無しさん@涙目です。(SB-iPhone) [US]
垢版 |
2018/07/27(金) 07:55:22.33ID:0dbsTgZ70
これは対応不要だろ。
0080名無しさん@涙目です。(庭) [PL]
垢版 |
2018/07/27(金) 07:59:34.66ID:tIlWJowv0
なんでもかんでもhttpsにされると、外で無料のwi-fiに繋いだときに
適当なhttpサイトを開いてログイン画面に遷移する仕組みになってるとこだと
httpsだとセキュリティエラーで開けないから困る
0082名無しさん@涙目です。(四国地方) [ニダ]
垢版 |
2018/07/27(金) 07:59:43.13ID:9d/8hKx70
>>58
無料
0085名無しさん@涙目です。(チベット自治区) [US]
垢版 |
2018/07/27(金) 08:01:47.93ID:Np374hiT0
俺が管理してるサイトも少し前に対応しておいた。大きなサイトじゃないけど面倒だったもんな。役所じゃ大変そう。
0088名無しさん@涙目です。(庭) [ヌコ]
垢版 |
2018/07/27(金) 08:03:50.37ID:4dKV7kzg0
役所だと有料じゃないか?
何でもかんでも証明書発行してて意味あるんかね。
0091名無しさん@涙目です。(チベット自治区) [US]
垢版 |
2018/07/27(金) 08:05:00.29ID:cTT1BXYd0
>>60
httpだと、経路で改竄されていない保証がない
0092名無しさん@涙目です。(やわらか銀行) [CH]
垢版 |
2018/07/27(金) 08:06:22.47ID:jdz8aHJz0
>>6

技術的な話じゃないだろ

役所のサイトなんて、誰でもいつでもみれることが前提
役所の前の掲示板の張り紙と一緒

SSLして見れないガラケー環境とかがあったら、災害の時とかどうすんのよ
0093名無しさん@涙目です。(茸) [FR]
垢版 |
2018/07/27(金) 08:06:32.94ID:7R6ze7xl0
>>8
公共機関が利用するのはどうかと思うけど、今はLet’sEncryptで無料で取得できるで
0094名無しさん@涙目です。(アメリカ合衆国) [DK]
垢版 |
2018/07/27(金) 08:08:07.71ID:aWZZCJpC0
>>87
これは本当に困る
0099名無しさん@涙目です。(四国地方) [ニダ]
垢版 |
2018/07/27(金) 08:09:36.32ID:9d/8hKx70
>>92
何言ってんの?掲示板への張り紙とウェブサイトは仕組みが違う
喩えにはなんの意味もない

httpなら本当に行政機関が書いたものかどうか確認するすべがない
0102名無しさん@涙目です。(SB-iPhone) [US]
垢版 |
2018/07/27(金) 08:11:06.64ID:lYB+m5Vs0
>>98
じゃあ発言控えたら?
0103名無しさん@涙目です。(catv?) [ニダ]
垢版 |
2018/07/27(金) 08:11:20.69ID:FBAn8RZ/0
暗号化って別に難しくないじゃん
ど素人の俺でもできたわ
0107名無しさん@涙目です。(滋賀県) [US]
垢版 |
2018/07/27(金) 08:13:54.31ID:DE6mLMD40
つかgoogleも今更だけどな。
前から思ってたがセキュリティ上げてからやれよ
0108名無しさん@涙目です。(庭) [CN]
垢版 |
2018/07/27(金) 08:15:06.93ID:GqmtIHRq0
>>96
そんなんdnsを二段階にすりゃいいだけじゃん
三段階以上にするからダメなんだよ
昔smtpの三段階を想定して踏み台にされた問題と構図はおんなじだわ
アホか
0112名無しさん@涙目です。(庭) [CN]
垢版 |
2018/07/27(金) 08:18:29.08ID:GqmtIHRq0
>>110
だよなーホント
でも見せると意味の分からないものが表示されてるって言って混乱するバカが大多数だから

バカに合わせる社会は疲れるよな
0113名無しさん@涙目です。(東京都) [US]
垢版 |
2018/07/27(金) 08:18:44.20ID:R1j4oZgd0
グーグルの検索結果クリックすると変なURL挟まれるじゃん あれ気持ち悪いよね
0114名無しさん@涙目です。(庭) [US]
垢版 |
2018/07/27(金) 08:19:05.07ID:4IzbmcPP0
httpからリダイレクトさせてたら結局通信通してるし
http全部切るなんてgoogleでもやってないし、結局なんなんだという気になる
0115名無しさん@涙目です。(禿) [CO]
垢版 |
2018/07/27(金) 08:19:21.38ID:qpcpPrF80
>>1
日本で最も情弱で脆弱な組織
0117名無しさん@涙目です。(庭) [CN]
垢版 |
2018/07/27(金) 08:22:07.75ID:GqmtIHRq0
>>113
確かに気持ち悪いが、ぐーぐるさんが一所懸命こさえたシステムをダーターで使わしてもろてるんやから、それくらいはしゃーないやろ
0119名無しさん@涙目です。(庭) [DE]
垢版 |
2018/07/27(金) 08:23:35.26ID:EvS38n/80
httpsだと絶対大丈夫なん?
0123名無しさん@涙目です。(東京都) [US]
垢版 |
2018/07/27(金) 08:25:42.98ID:R1j4oZgd0
レンタルサーバーなんかで証明書とサーバーの名前が一致しませんよってエラーが出るのはどうしたらいいの?
0126名無しさん@涙目です。(庭) [DE]
垢版 |
2018/07/27(金) 08:28:09.83ID:EvS38n/80
>>122
だよなー結局なりすましが一番問題であって、
そこを解決するには今のwebのやり方だと不可能だと思うわ
0128名無しさん@涙目です。(新疆ウイグル自治区) [TR]
垢版 |
2018/07/27(金) 08:29:54.37ID:ZhpQjwbc0
>>92
ルート証明が大事
0129名無しさん@涙目です。(庭) [CN]
垢版 |
2018/07/27(金) 08:32:55.99ID:GqmtIHRq0
>>126
中国共産党員も泣いて逃げ出すくらいの国家権力による締め付けでもやらない限り無理だな
だって結局はモニタ上の光の点滅だぜ?
0130名無しさん@涙目です。(庭) [CN]
垢版 |
2018/07/27(金) 08:34:28.12ID:GqmtIHRq0
>>125
うんうん
これも分からずに書き込んでるやつ多いな
こちとら泣く子も黙る日本政府でぇい、ってねじ込めくらいに思ってんのかな?
0132名無しさん@涙目です。(庭) [DE]
垢版 |
2018/07/27(金) 08:37:16.00ID:EvS38n/80
>>131
なんでそれがhttpsにすると解決するのか分からんわ
全くとは言わんが、全然解決にならんだろ?
0136名無しさん@涙目です。(庭) [US]
垢版 |
2018/07/27(金) 08:40:19.56ID:Jl1gFcUu0
うちはLet’s Encryptが更新エラーになるリスクから、格安SSLを2年間ぶん購入してるな。
月間100万PVぐらいだと安心を買う方がいい。
0144名無しさん@涙目です。(福岡県) [US]
垢版 |
2018/07/27(金) 08:44:37.05ID:mLzXmZwB0
Let's Encrypt「無料でSSL化するよ〜でも発行元証明はしないよ」
0145名無しさん@涙目です。(やわらか銀行) [US]
垢版 |
2018/07/27(金) 08:45:48.52ID:rA+/j2+/0
>>6
リンク先とか書き換えるのがめんどくさくない??
部分的に危険とか出てくる警告の奴
0146名無しさん@涙目です。(福岡県) [US]
垢版 |
2018/07/27(金) 08:48:00.29ID:mLzXmZwB0
俺にはID:PcUYXShu0がにわかに見えるな
0148名無しさん@涙目です。(庭) [KR]
垢版 |
2018/07/27(金) 08:48:27.84ID:DXcbdA640
これだから日本はIT後進国なんて言われんだよなる
0149名無しさん@涙目です。(catv?) [GB]
垢版 |
2018/07/27(金) 08:49:19.80ID:1YCnApYT0
オレオレ証明書を初めて作ったんだがCAのインストールをWebページの閲覧でさせる方法はある?事前に配布して手動でインストールしてもらうしかない?
0155名無しさん@涙目です。(庭) [CN]
垢版 |
2018/07/27(金) 08:51:42.60ID:GqmtIHRq0
>>143
あんなん電話1本かかってくるだけやん
その変のホームレスの名義で電話番号用意したらなんぼでもhttpsなんか用意出来るわ

政府や大企業ならURL見りゃわかるし

URLも見ずにネット使ってるやつが、毎回証明書開いて確認するとでも思ってんの?

言ってる意味わかる?
分からないのかな
0159名無しさん@涙目です。(庭) [GE]
垢版 |
2018/07/27(金) 08:54:55.64ID:6bfjPcIB0
>>24
証明機関がなんだか判らん役人が判子押さない希ガス
0160名無しさん@涙目です。(庭) [CN]
垢版 |
2018/07/27(金) 08:55:40.54ID:GqmtIHRq0
>>156
このスレはGoogleのhttps強制について話してんだろ?
安いプランでGoogleのやってる事に意味がないんだからな

あ、論点すり替えくらいしか反論出来ないか
ごめんごめん笑
0165名無しさん@涙目です。(アメリカ合衆国) [US]
垢版 |
2018/07/27(金) 08:58:28.42ID:yyKfvkzA0
会社で見てる内容バレないからhttpsのほうがええやん
httpやったら筒抜けやで
0166名無しさん@涙目です。(東京都) [US]
垢版 |
2018/07/27(金) 08:58:39.83ID:R1j4oZgd0
ねえ誰か教えておくりょ
0168名無しさん@涙目です。(茸) [ニダ]
垢版 |
2018/07/27(金) 08:59:39.69ID:rC+SMjTJ0
めんどくさ笑笑
httpでもええやんけ
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも実況