ポスト

ああ、ENTRUSTがchromeから信用されなくなる件、digicertがEV SSLのパラメータミスでリボークしてた横で、同じくEV SSLでパラメータミスってリボークは客に迷惑がかかるとごねてたのか wiki.mozilla.org/CA/Entrust_Iss… digicertの再発行で酷い目にあってた人も見かけたので、ちょっとこれは分からんでもない x.com/m_masaru/statu…

メニューを開く
ますだまさる@m_masaru

そこのパラメータはOIDとかじゃないからなぁ…… たいていチェックするときは寛容に(strcasecmp)、作る時は厳しくで(strcmp)みたいな仕様が多いのだけど、これは作る時だからアウトみたいな話か HTTPは全部小文字仕様になったけど、証明書は大義名分的にユーザがみることになっているからダメかな x.com/piyokango/stat…

ますだまさる@m_masaru

みんなのコメント

メニューを開く

ただこれ許すとルール通りにリボークしたdigicertが客に叩かれかねないというのも分かるんだよな…… ここは仕様が面倒くさい上に役に立たないEV SSLという存在が悪いということで……

ますだまさる@m_masaru

人気ポスト

もっと見る
Yahoo!リアルタイム検索アプリ