AXNのサーバ証明書も有効期限切れ [IT関連]
先日のテレ東のサーバ証明書期限切れのネタの続き(?)w
私が「LOST」にハマっているのは、以前から書いてきたとおりだが、今日、AXNでプレゼントに応募したら、似たような(いやもっと非道い)証明書に出くわしたので紹介。
テレ東の時は、期限切れだけだったので警告1つだったが、今回は2つ!!
どうやら、「有効期限切れ」+「サイト名の不一致」という凶悪なパターンのようである。
実は、「サイト名の不一致」の方には以前から気付いていて、「おいおい」と思っていた。
「axn.co.jp」宛に発行された証明書なのに、プレゼントに応募した瞬間、
「https://zineker.pubzine.com/axn/ssl/~」という、まったくURLの違うサイトに跳ばされて、警告が発せられていたからだ。
それでもまあ目をつぶっていたのだが、とうとう期限切れまでプラスされた。
こうなってくると「オレオレ証明書」を使っている人たち以下であり、「とりあえずSSLなんだし個人情報とか漏れないっしょ」程度の認識しかない恥ずかしい会社と言わざるを得ない。
先日も書いたけど、河豚を調理する際に必要な免許は、特定の場所で料理することが条件となっている。
それと照らし合わせてみると、この場合、違法な場所で捌くことを承知の上で、しかも有効期限の切れた免許で調理を行っているのに等しい「違法行為」である。
まあ、サーバ証明書の場合、罰則規定なんてないので許されてしまうわけだが、道義的には非常に問題のある行為である、と言わざるを得ない。
まあ、そんなことを思った今日この頃。
実例でわかるJIS Q 15001の導入・運用の実情報セキュリティライブラリ
著者: 下島和彦 /清水口咲子
出版社: 日科技連出版社
サイズ: 単行本
ページ数: 228p
発行年月: 2006年11月
本体価格 2,800円 (税込 2,940 円) 送料込
コメント 0