Internet Watch logo
記事検索
最新ニュース

Firefox 3のSSL証明書ポリシー変更で閲覧不能サイト増加の可能性


表示されるエラーメッセージ
 MozillaがFirefox 3でSSL証明書の取り扱いポリシーに変更を加えたために、閲覧できなくなるサイトが多く出てくる可能性が指摘されている。Firefox 3のリリース以来くすぶっていた問題だが、今回、Webサイトパフォーマンス調査サービスを提供しているスウェーデンのPingdom社が公式ブログで大きく取り上げた。

 この問題は、自己署名されたSSL証明書、あるいは期限が切れたSSL証明書を使用しているWebサイトにFirefox 3でアクセスにしようとすると、安全な接続を確立できないとのエラーメッセージが表示されるというものだ。

 これは、たまたまトラブルを起こしたサイトだけの問題ではない。Pingdomでは、米軍の公式サイトを例に挙げ、SSL証明書が自己署名されたものであるために表示できなくなっている問題を指摘した。また、SSL証明書の更新し忘れはサイト管理者側のミスであり、このようなサイトを利用することはセキュリティ上の問題があるが、GoogleやYahoo!、LinkedInといった非常に大手のサイトでも前例がある。

 PingdomではFirefox 3が採用したポリシーについて、「セキュリティの観点から見れば妥当かもしれないが、ユーザビリティの観点から見ると実装方法があまりにも複雑だ」と指摘する。例えばエラーメッセージは、経験のないユーザーがより理解しやすいように改良できるかもしれないという。そして、Mozillaの開発者の中にも同様の考え方を持つ人がいることを指摘した。

 いずれにせよ、SSL証明書の問題でFirefox 3からWebサイトが閲覧できなくなっているとすれば、サイト管理者にとっては大きな打撃となることは間違いのない事実だ。そこでPingdomではサイト管理者に対して、ユーザーを失うことがないよう注意点を挙げている。まず、1)SSL証明書を更新し、2)必要のないページからSSLを除去し、3)SSL証明書の期限日を確認しておくこと――としている。

【お詫びと訂正 17:10】
 記事初出時、米軍の公式サイトが表示されない理由について、「SSL証明書の期限が切れているため」と記述しておりましたが、正しくは、「SSL証明書が自己署名されたものであるため」です。お詫びして訂正いたします。

【記事更新 2008/08/22 20:20】
 Firefox 3におけるSSL証明書の取り扱いポリシー側に問題の原因があるとの誤解を与えかねない記述があったため、記事の一部を修正・加筆しました。


関連情報

URL
  Pingdom公式ブログの該当記事(英文)
  http://royal.pingdom.com/?p=339

関連記事
最新ブラウザ「Firefox 3」の新機能を見る
後編:スピード、セキュリティ、レンダリングの新機能(2008/06/27)

SNSのダウンタイム計測、Windows Live Spacesが12社中最低の成績(2007/11/22)


( 青木大我 taiga@scientist.com )
2008/08/20 13:24

- ページの先頭へ-

INTERNET Watch ホームページ
Copyright (c) 2008 Impress Watch Corporation, an Impress Group company. All rights reserved.