ちゃっぴの監禁部屋

ガチガチに締めすぎて動きがとれなくなる。。。

ホーム 連絡をする 同期する ( RSS 2.0 ) Login
投稿数  405  : 記事  5  : コメント  12114  : トラックバック  134

ニュース

記事カテゴリ

書庫

日記カテゴリ

Communities

Personal Information

え~と、某お方と散々議論したんですが、持論は結局変わらなかったです。

現状の PKI というか証明書の発行問題について。厳しすぎやありませんか?

ぶっちゃけ電話番号とか、住所とかその程度のものだけを使って証明書を今より安くかつお手軽に取得できてもいいのではないのですか?

少なくとも、まったく暗号化しないよりはマシだと思う。現実的には e-mail なんて全く暗号化されずに機密情報扱っているのが現状ですし。

しかし、現実問題としては EV SSL 用の証明書を除いて証明書の信頼性を明確に区別するものが無いのが現状でして。。。このまま簡単に証明書を取得できたとしたら大問題です。

ということで、証明書の grade を分けるのを EV SSL 以外にも拡大してみてはいかがでしょう?最低 level は証明書を取得していても真っ赤にしてやって、信頼できるものに関しては EV SSL のように緑色で表示してあげる。もちろん公的な証明書が無いのは一切 NG。

それでも、現状よりはマシだとおもう。

費用に関しても最低 rank のものに関しては無料にしてあげるのも無理な話じゃないと思う。

この壮大な計画を実現するためには技術的には何の問題もないと思いますが、運用面を考えると application 側がすべて対応する必要があるので十年近くかかるかな。

まあ、てきとーに考えたたわごとです。はい。

投稿日時 : 2007年12月16日 2:43

コメント

# re: PKI の意識変革への壮大な計画 2007/12/16 3:06 ちゃっぴ
重要な点がひとつ漏れていた。
無料で、敷居が低い証明書が取れるものとして、それ本当の end user が簡単に扱えないともちろん NG ですし、ほぼ強制みたいな感じにしないと意味ないでしょうね。

現実問題として、住所や電話番号なんてそこらへんの Web site に登録しているのが現実なので、証明機関にその情報を登録することは問題ないと思う。まあ、それでも嫌がる人は嫌がると思うが。。。

# re: PKI の意識変革への壮大な計画 2007/12/16 12:37 シャノン
いや、別に名前出しても構いませんけどねw はい、某です。
で、俺としちゃ、意識変革、リテラシ教育の徹底が必要であるというのは同意だが、そのために現状のPKIの仕組みを変える必要はないという結論です。

Post Feedback

タイトル
名前
Url:
コメント