- ベストアンサー
Yahooログイン時のSSLがヘンで悩んでいます
- Yahooログイン時のSSLについてヘンな現象が起きており、その信頼性について悩んでいます。
- ログイン時にベリサインとサイバートラストの認証が混ざって表示される現象があり、信用できるか心配です。
- また、一般的にログイン画面で認証が異なることは普通の状況なのでしょうか。
- みんなの回答 (2)
- 専門家の回答
質問者が選んだベストアンサー
こんにちわ。一応セキュリティで飯を食っている者です。 1. その現象はけっしてめずらしくはありません。Yahooの他のページでもあることです。 簡単にいえば、膨大なアクセスを受けるYahooのようなサイトは、膨大な台数のサーバ に処理を振り分けて処理させるのですが、複数のサーバに同じような負荷がかかるように 処理を分散させるため、アクセスする度に実際の接続先が変わると言うことになります。 2. サーバートラストは非常に非常に信頼がある会社です。世界で指折りと言ってもいいでしょう。 証明書そのものを偽ることは事実上不可能であるため、信頼しても全く問題ありません。 3. 1.に書いたような理由で、サーバが持つ証明書が異れば、ありえない話ではありません。 さきにも書いたとおり、サイバートラストの証明書が表示され、その証明書の検証が うまくいっているのであれば、それは確かにサイバートラスト社の証明書であり、 他の第三者がサイバートラストのふりをして発行した証明書ということはありえません。
その他の回答 (1)
- t78abyrf9c
- ベストアンサー率47% (3029/6402)
直接の回答ではないですが、フィッシングなどの被害を防ぐ目的で「ログインシール」が採用された事は、ご存知でしょうか? https://protect.login.yahoo.co.jp/ 私自身は、これまでベリサインやサイバートラストの区別は意識せずにログインしてます。 フィッシングと認証会社の関連性よりも、ヤフーが呼びかけている注意点を意識された方が良いのではないでしょうか。 http://security.yahoo.co.jp/guide/1_3.html
お礼
朝早くにご回答、ありがとうございました。 ご指摘の、ログインシールや、ヤフーが呼びかけている注意点においては存じております。 ただ、前者についてはクッキーを利用している技術だそうで、私は毎日1回以上それを削除する習慣があり、使い物にならないようなので、利用しておりません。 (参照 h ttp://pc.nikkeibp.co.jp/article/NEWS/20070326/266360/?ST=pc_news) 後者についても、最悪の状況としてSSLまでいじられてしまっているのであれば、アドレスバーの偽装ぐらいは簡単にされるだろうと考えておりました。また、電子メール関連については神経質すぎると他人に言われるくらい十分に気をつけているつもりです。 むしろ、他のページながら、同じくヤフーが記載している上述のヘルプにおいて、「ベリサイン社によるサーバー認証を使用して」とあるのに、ベリサイン社以外の認証があったので、悩んだのです。 しかしながら、悩みすぎたようでした。 ご回答、どうもありがとうございました。
お礼
ご回答ありがとうございます。 >1. その現象はけっしてめずらしくはありません… >3. 1.に書いたような理由で、サーバが持つ証明書が異れば、ありえない話ではありません… なるほど、そういうものですか。SSLは会社ではなくサーバごとにつくと考えるべきものなのですね。 >2. サーバートラストは非常に非常に信頼がある会社です… このあたりの知識はまったくないので、非常に助かりました。 Yahooログイン時に、だんだんベリサイン社よりサイバートラスト社のSSLが増えてきた気がします(統計を取ったわけではありませんが)。多分移行期なのでしょうね。 Yahooがヘルプで一言、ベリサイン社だけでなくサイバートラスト社も利用するようになったと書いてくれれば、ここまで悩まなくても済んだのですが、まあ、神経質になりすぎたようです。 ご回答により安心することができました。どうもありがとうございました。