サーバーの識別情報を検証できません
iPhoneでSafariを利用していると、
「サーバーの識別情報を検証できません」と
出ました。サイトの詳細↓
エラー内容→証明書がみつかりませんでした
有効期限の開始→2017 2/25 14:00
有効期限の終了→2017 5/25 14:00
ウイルスか何かでしょうか。
ちなみにiPhoneのバージョンは最新、時刻も正常です。
iPhoneでSafariを利用していると、
「サーバーの識別情報を検証できません」と
出ました。サイトの詳細↓
エラー内容→証明書がみつかりませんでした
有効期限の開始→2017 2/25 14:00
有効期限の終了→2017 5/25 14:00
ウイルスか何かでしょうか。
ちなみにiPhoneのバージョンは最新、時刻も正常です。
とあるサイトで出るだけなら問題ないのでは?
サーバ識別情報とは証明書のことと思いますが、これは通常、権威ある機関が作成したものを利用します。権威ある機関は自身のサーバの証明書を自分のwebサイトなどで公開してます。この証明書を利用すれば、そのアクセスしたサーバが偽サイトのものでなくて正しいものかどうか分かる仕組みになってます。
権威ある機関の証明書は、あらかじめOSXに用意されてる(セキュリティアップデートでもアップデートされてる)ことがほとんどで、通常ユーザは特に意識することなくこの証明書を利用してます。
しかし、貧乏な組織だとこのような権威ある証明書を用意できません(たった数kbのファイルの維持費だけで毎年、年間結構な金額が必要です)。そういう組織は自分でこの証明書を用意したりします(通常のMacOSXでもキーチェーンアクセスで作れます)。当然このような証明書には権威はありませんので信用力はゼロに近いです。しかし、このような証明書でもやり取りの通信を暗号化するのには使えますので、仲間内の限られたユーザが利用するようなサイトでは、そういう目的で使うことも少なくありません。当然このような発行元の証明書があらかじめOSXに取り込まれてることはありませんので、識別情報を検証できません、ということになります。
識別情報を検証できません、と言われても、そのサイトが信頼に足るものだと知ってるなら信頼のボタンをクリックすればそのサイトを利用できます。
> こちらの質問の回答にて「ウイルスに感染する可能性がある」という回答もありました
自分がよく知らないサイトでそう言われるなら、危険もあるかもしれません。
でも仲間内のサイトで相手のことをよく知ってて、その相手が信用できる人なら、心配ありません。
不特定多数の人がアクセスするサイトで、信用力があるべきサイトで言われるなら、そのサイトを運営してる会社にクレームすべきです。証明書にかかる経費をケチってるためにそうなることがあります。不特定多数の人がアクセスするサイトなら、そういう経費をケチったりしないのが社会的責任です。
> 「iPhoneでのみ起こる」
そりゃ、iOSがそのサイトのルート証明書を持たないからでは。
ルート証明書のセットは、あらかじめOSなどに用意されてますが、全てのOSで同じというわけではありません。なので、Windowsには入ってるけど、iOSにあらかじめ用意されてなければ、Winでは問題なくてiPhoneでは証明書を検証できません、になります。気になるなら、そのルート証明書が何か調べて、それをインストールしておけば良いのでは。
あるいは、パソコン向けのサイトとiPhone向けのサイトで証明書が違うとか。どちらの可能性が高いかは調べてみないとわかりません。
スマホの場合は、ウィルスはあまり心配しなくても良いかも。こういうサイトはIDとパスワード聞きだすとか、ウィルスに感染してるけど有料で削除できるとか、有料サイトにアクセスしたけどまだ金払ってないので払えとか嘘を言ってお金を巻き上げるとか、そういうのが中心と思うけど。なので騙されないようにしてれば大丈夫かと。先方も、アクセスしてきたもの全てを騙せるとは思ってないし。数万アクセスで1−2件騙せれば良いと思ってやってるんじゃない?
何処のサーバでしょうか?
サイトによっては時々、見かけますね。すべてのサイトで出るなら異常ですが。
いえ、とあるサイト1つで目にしただけです。
ですが(別サイトですが)
こちらの質問の回答にて「ウイルスに感染する可能性がある」という回答もありましたので
不安を覚えました。
とあるサイトにアクセスする→別サイトへのリンクが上部に表示される→該当のメッセージが表示されるといった具合です。不審に思ったので「キャンセル」をタップしてページを閉じました。
もう1つの疑問と致しましては、
「iPhoneでのみ起こる」ということです。
windows7やwindows10 、ゲーム機で
該当のサイトにアクセスしても起こりません。
一応履歴とWebサイトデータを削除しましたが
やはり出てきます。
そう言われてみれば私のところでも、そうですね。iOS かブラウザの作りなのではないでしょうか。ちなみに試すならリカバリーして試すてもありますね。
該当のページのURLは
https://sm.pokemon-pedia.com/archives/64953
です。コミニュティ型のゲーム攻略サイトのようですがここから別サイトに繋がったり、
件のメッセージが出たりします。
該当URLだけでは言われている証明書エラーは出ていません、
コンテンツブロッカーを入れているせいかも知れませんが。
iPhone 7 Plus/10.3.*
このサイトでは出ません。
でも、広告(?)とか付随するサイトのどれかが出すみたいです。
マックでアクセスしても証明書エラーは出ません。なので、iPhoneで出るのは、スマホをターゲットとした付随サイトのどれかの証明書がオレオレ証明書(サーバが自分自身で出してる信用力ゼロの証明書)みたいです。
自分も稀に起こるのですが、このページにiPhoneでアクセスすると「ad.ajillion.jp」というURLが表示された後に該当メッセージが出ます。
信用できないので出たときはキャンセルをタップしています。
サーバーの識別情報を検証できません