safari セキュリティ SSL証明書 デジタル証明書

safariのアドレスバーの鍵マークについて疑問が出てきたので質問させて下さい。


先程かなり前にブックマークしていたtwitterというサイトにブックマークバーから訪問したら写真背景のホーム(ログイン画面?)になり

余り気にしていなかったのですが、この場合アドレスバーには『twitter.com』の表示のみです

しかしグーグルからtwitterを検索し訪問した場合はアドレスバーに緑色で縁取られた『twitter,inc鍵マーク.』と『twitter.com』が表示されています。

※ちなみに鍵マーク出ているバージョンをブックマークしブックーマークから再訪するときちんと『twitter,inc鍵マーク.』でてました。


1:デジタル証明書と言う奴らしいのですが、どういった事が原因で表示に違いが出るのでしょうか?safariやPCのセキュリティ設定,若しくはブックマークが古過ぎる為?それぞれセキュリティ能力にも違いが有るのでしょうか?

2:他のサイトでも起こりうる事なのでしょうか?

3:今回の場合ROMするだけにのアクセスにしろ&ログインする場合もデジタル証明書が表記されている方のページを利用するべきなのでしょうか?


どちらの場合も、アクセスする際にsafariから『危険なサイトです〜それでもアクセスしますか?』の様な注意喚起も出ません。。。


使用環境:OSは10.8.2でsafariは6.0.2です。


お知恵をお貸し下さいませ。

宜しくお願い致します。

iMac, OS X Mountain Lion (10.8.2), Early 2008

投稿日 2013/02/03 01:54

返信
返信: 2

2013/02/03 04:05 超初心者 への返信

> 1:デジタル証明書と言う奴らしいのですが、どういった事が原因


鍵マークが出る方はSSL通信(通信は全て暗号化される)で接続します。こちらは、URLの先頭は、http://ではなくて、https:// となってます。暗号化は証明書を利用します。その証明書は、大事なログインサイト(パスワードが漏れては困るサイト)などでは専門の会社が発行したものを利用します。このため、https のサイトで、由緒ある会社の証明書を利用(鍵マークをクリックすればどこの会社の証明書を利用しているか表示されますので、ユーザは信頼性を簡単に判断出来ます)しているサイトは信頼性が高いといえます。

最近金融機関などのサイトで偽サイトを作ってユーザのアカウントやパスワードを盗む犯罪がよくありますが、こういうサイトもhttp://で証明書を利用するサイトになってますが、その証明書は犯罪者自身が発行したものとかの信頼出来ないものを利用してるのですぐ偽サイトと分かります。


> 2:他のサイトでも起こりうる事なのでしょうか?


http://とhttps:// と両方でログイン出来るようにしているサイトなら起こります。でも、http:// から入っても https:// の方に誘導してログインさせるようにしているところが多いです。だいたい http:// のサイトの方でパスワードなどのセンシティブな情報を入力すべきではありません。こちらは暗号化もされてないため、パケットを見るだけで簡単にパスワードが盗まれてしまいます。


safari などブラウザが警告を出すのは、証明書が信頼出来ないとき、証明書が期限切れのときなどです。それ以外では警告は出しません。ただ、http:// の方でパスワードを入力して送信しようとすると、秘密の保持が出来ないけどよろしいか、とかの警告が出ると思いますが。

2013/02/08 01:36 はに への返信

はに様


御返信有難う御座います。


やはりセキュリティ上、難有り(と言うか非SSLページで情報入力はNG)なのですね....

気付かず何度かログインしてしまっているので即アドレス/パスワード変更しました(泣きそうです^^;


ちなみにhttpの方からログインを行っていた時に特に秘密の保持が...と警告表示もなかったんですよね。

※システム環境設定でセキュリティの設定は行っています


何故http://とhttps:// の2つ有るのかと、

http://から入っても https:// の方に誘導してログインさせるようにしているのかどうか

念の為ツイッターに問い合わせてみました。

フィッシングサイトでは無いと良いんですけど.....orz


本当にタメになりました。

有難う御座いました。

このスレッドはシステム、またはAppleコミュニティチームによってロックされました。 問題解決の参考になる情報であれば、どの投稿にでも投票いただけます。またコミュニティで他の回答を検索することもできます。

safari セキュリティ SSL証明書 デジタル証明書

Apple サポートコミュニティへようこそ
Apple ユーザ同士でお使いの製品について助け合うフォーラムです。Apple Account を使ってご参加ください。