<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>2005/01/14 on Yano&#39;s digital garage</title>
    <link>https://www.bravotouring.com/~yano/archives/2005/01/14/</link>
    <description>Recent content in 2005/01/14 on Yano&#39;s digital garage</description>
    <generator>Hugo</generator>
    <language>en-us</language>
    <lastBuildDate>Fri, 14 Jan 2005 00:00:00 +0900</lastBuildDate>
    <atom:link href="https://www.bravotouring.com/~yano/archives/2005/01/14/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>GPKIの罠</title>
      <link>https://www.bravotouring.com/~yano/diary/it/20050114.htm</link>
      <pubDate>Fri, 14 Jan 2005 00:00:00 +0900</pubDate>
      <guid>https://www.bravotouring.com/~yano/diary/it/20050114.htm</guid>
      <description>&lt;p&gt;&lt;a href=&#34;http://takagi-hiromitsu.jp/diary/&#34; target=&#34;SubWindow&#34;&gt;高木センセ−&lt;/a&gt;の&lt;a href=&#34;http://takagi-hiromitsu.jp/diary/20050111.html&#34; target=&#34;SubWindow&#34;&gt;大作&lt;/a&gt;をようやく読み終えた。&lt;a href=&#34;http://www.ogatagomi.kankyo.city.hiroshima.jp/&#34; target=&#34;SubWindow&#34;&gt;「広島市大型ごみ収集申し込み」&lt;/a&gt;はあまりに豪快。&lt;span class=&#34;Worning&#34;&gt;SSL証明書の有効期限切れ&lt;/span&gt;メッセージを目の当たりにする機会なんてパソコンの時間が狂っている時くらいだと思っていたが、事実は小説より奇なりだ。&lt;/p&gt;&#xA;&lt;p&gt;後半で挙げている&lt;a href=&#34;http://takagi-hiromitsu.jp/diary/20050111.html#p02&#34; target=&#34;SubWindow&#34;&gt;高知県の事例&lt;/a&gt;も合せて、問題の本質はここ。&lt;blockquote&gt;Webサイト見てもですね、こんな警告が出るけども問題ありませんという解説を書いているところっていくつかあるんですね。そういうのを見た経験のある人がですね、「警告は無視してもいいんだ」ということをなんとなく思うわけですよ。そういう誤った理解がどんどんどんどん伝染病のように広がっているわけですね。それが問題の根本なんですよ。&lt;/blockquote&gt;&lt;span class=&#34;Software&#34;&gt;Webブラウザ&lt;/span&gt;がご丁寧に「警告」を出しているのに「警告が出ても問題ないです」と指導する事で、&lt;span class=&#34;Worning&#34;&gt;ユーザーの警戒心を馴らしてしまう危険性&lt;/span&gt;が危惧されるわけだ。例え電話口で相手が&lt;span class=&#34;Strong&#34;&gt;警察官を名乗っても疑ってかからねばならない&lt;/span&gt;昨今、時流に逆行する悪癖と言わざるを得ない。&lt;/p&gt;&#xA;&lt;p&gt;&lt;blockquote&gt;病原体の発生源は政府である。この国のPKIはもう死んだに等しい。もはや防ぎようがない。&lt;/blockquote&gt;というコメントが象徴するように、多くの無知が誤解を呼び、&lt;span class=&#34;Worning&#34;&gt;PKIを台無し&lt;/span&gt;にしてしまいつつある。&lt;/p&gt;&#xA;&lt;table align=&#34;right&#34; class=&#34;Portrait&#34;&gt;&#xA;&lt;tr&gt;&#xA;&lt;td&gt;&lt;img alt=&#34;証明書&#34; src=&#34;https://www.bravotouring.com/~yano/images/2005/050114a.jpg&#34;/&gt;&lt;/td&gt;&#xA;&lt;/tr&gt;&#xA;&lt;tr&gt;&#xA;&lt;td class=&#34;PhotoMemo&#34;&gt;www.shinsei.pref.fukuoka.lg.jp の証明書&lt;/td&gt;&#xA;&lt;/tr&gt;&#xA;&lt;tr&gt;&#xA;&lt;td&gt;&lt;img alt=&#34;証明書&#34; src=&#34;https://www.bravotouring.com/~yano/images/2005/050114b.jpg&#34;/&gt;&lt;/td&gt;&#xA;&lt;/tr&gt;&#xA;&lt;tr&gt;&#xA;&lt;td class=&#34;PhotoMemo&#34;&gt;app.cocolog-nifty.com の証明書&lt;/td&gt;&#xA;&lt;/tr&gt;&#xA;&lt;/table&gt;&#xA;&lt;p&gt;事前に&lt;span class=&#34;Strong&#34;&gt;LGPKIルート証明書&lt;/span&gt;をインストールしておけば良いと言うのは確かに正論だが、自分の両親は言うまでもなく、弟にしても果たしてそれが期待できるだろうか？&lt;/p&gt;&#xA;&lt;p&gt;&lt;span class=&#34;Software&#34;&gt;Webブラウザ&lt;/span&gt;に&lt;span class=&#34;Strong&#34;&gt;LGPKIルート証明書&lt;/span&gt;の標準装備を促すような働きかけを政府がしていれば、このような体たらくにはならなかったのになぁ。&lt;/p&gt;&#xA;&lt;p&gt;お膝元の&lt;a href=&#34;http://www.pref.fukuoka.lg.jp/&#34; target=&#34;SubWindow&#34;&gt;福岡県&lt;/a&gt;はどうやろ？と&lt;a href=&#34;http://www.shinsei.pref.fukuoka.lg.jp/&#34; target=&#34;SubWindow&#34;&gt;電子申請Webサイト&lt;/a&gt;をチェック。&lt;a href=&#34;http://www.shinsei.pref.fukuoka.lg.jp/hajimete.html&#34; target=&#34;SubWindow&#34;&gt;「初めて利用される方へ」&lt;/a&gt;として&lt;span class=&#34;Strong&#34;&gt;「安全な通信を行うための証明書」&lt;/span&gt;をインストールするように指示されているが、なかなかわかりづらい。&lt;/p&gt;&#xA;&lt;p&gt;Q&amp;Aにも「警告ダイアログ」云々の記述は無いが、PKIという言葉を聞いた事も無いような人にも気付いてもらえるだろうか？&lt;/p&gt;&#xA;&lt;p&gt;最終的に&lt;a href=&#34;http://www.pref.fukuoka.lg.jp/wbase.nsf/doc/lgpki?OpenDocument&#34; target=&#34;SubWindow&#34;&gt;福岡県地方公共団体組織認証基盤(LGPKI)&lt;/a&gt;から&lt;span class=&#34;Strong&#34;&gt;「安全な通信を行うための証明書」&lt;/span&gt;という愛称で呼ばれる「LGPKI Application CA 自己署名証明書」をダウンロード。&lt;/p&gt;&#xA;&lt;p&gt;認証局を運営する&lt;span class=&#34;Worning&#34;&gt;各県毎に発行&lt;/span&gt;されているが、内容は&lt;a href=&#34;http://www.lgpki.jp/&#34; target=&#34;SubWindow&#34;&gt;地方公共団体における組織認証基盤(LGPKI)&lt;/a&gt;の管理下で同じなので、&lt;span class=&#34;Topics&#34;&gt;一度入れておけば他県のWebサイトでも問題無く適用される&lt;/span&gt;。&lt;/p&gt;&#xA;&lt;p&gt;しかしSSLサーバー証明書の発行者として「Application CA LGPKI JP」という名称はどうにも安易で&lt;span class=&#34;Worning&#34;&gt;やる気なさげ&lt;/span&gt;。こういうとここそ権威主義のお役所らしく(笑)仰々しい偉そうな名称を謳うべきだと思うのだが。&lt;/p&gt;&#xA;&lt;p&gt;追伸：2004年9月27日付けで「Q&amp;Aを更新しました」と書いてあったので、&lt;a href=&#34;http://www.shinsei.pref.fukuoka.lg.jp/hajimete_04.html&#34; target=&#34;SubWindow&#34;&gt;「動作環境について」&lt;/a&gt;を見てみたら&lt;blockquote&gt;Microsoft Windows XP（SP2）はご利用いただけませんのでご注意ください。&lt;/blockquote&gt;と書いてあった。さっさと補正予算を組んで改修してくださいな。&lt;/p&gt;&#xA;&lt;p&gt;そういえば、新サーバーのSSL設定は&lt;span class=&#34;Worning&#34;&gt;ほったらかし&lt;/span&gt;にしたままだったり....f(^^;;&lt;/p&gt;&#xA;&lt;p class=&#34;Reference&#34;&gt;【参照】&#xA;&#x9;&lt;br/&gt;●高木浩光＠自宅の日記 &lt;a href=&#34;http://takagi-hiromitsu.jp/diary/&#34; target=&#34;SubWindow&#34;&gt;http://takagi-hiromitsu.jp/diary/&lt;/a&gt;&#xA;&lt;br/&gt;┣&lt;a href=&#34;http://takagi-hiromitsu.jp/diary/20050111.html#p01&#34; target=&#34;SubWindow&#34;&gt;広島市曰く「警告は出ますがセキュリティ自体には問題ない」&lt;/a&gt; 2005年1月11日&#xA;&#x9;&lt;br/&gt;┗&lt;a href=&#34;http://takagi-hiromitsu.jp/diary/20050111.html#p02&#34; target=&#34;SubWindow&#34;&gt;高知県情報企画課曰く「とくにおかしいと思わない」&lt;/a&gt; 2005年1月11日&#xA;&#x9;&lt;br/&gt;●福岡県 &lt;a href=&#34;http://www.pref.fukuoka.lg.jp/&#34; target=&#34;SubWindow&#34;&gt;http://www.pref.fukuoka.lg.jp/&lt;/a&gt;&#xA;&lt;br/&gt;┗申請・届出手続の総合窓口 &lt;a href=&#34;http://www.shinsei.pref.fukuoka.lg.jp/&#34; target=&#34;SubWindow&#34;&gt;http://www.shinsei.pref.fukuoka.lg.jp/&lt;/a&gt;&#xA;&lt;br/&gt;●政府認証基盤(GPKI) &lt;a href=&#34;http://www.gpki.go.jp/&#34; target=&#34;SubWindow&#34;&gt;http://www.gpki.go.jp/&lt;/a&gt;&#xA;&lt;br/&gt;●地方公共団体組織認証基盤(LGPKI) &lt;a href=&#34;http://www.lgpki.jp/&#34; target=&#34;SubWindow&#34;&gt;http://www.lgpki.jp/&lt;/a&gt;&#xA;&lt;br/&gt;●＠IT &lt;a href=&#34;http://www.atmarkit.co.jp/index.html&#34; target=&#34;SubWindow&#34;&gt;http://www.atmarkit.co.jp/index.html&lt;/a&gt;&#xA;&lt;br/&gt;┣【特集】 GPKIとはなにか？ &lt;a href=&#34;http://www.atmarkit.co.jp/fsecurity/special/03gpki/gpki01.html&#34; target=&#34;SubWindow&#34;&gt;http://www.atmarkit.co.jp/fsecurity/special/03gpki/gpki01.html&lt;/a&gt;&#xA;&lt;br/&gt;┗ 5分で絶対に分かるPKI &lt;a href=&#34;http://www.atmarkit.co.jp/fsecurity/special/02fivemin/fivemin00.html&#34; target=&#34;SubWindow&#34;&gt;http://www.atmarkit.co.jp/fsecurity/special/02fivemin/fivemin00.html&lt;/a&gt;&#xA;&lt;/p&gt;</description>
    </item>
  </channel>
</rss>
