Compare Revisions
証明書ピン留めレポート
Revision 178253:
Revision 178253 by dskmori on
Revision 178711:
Revision 178711 by marsf on
Keywords:
Certificate pinning reports
証明書 ピンニング 報告
Search results summary:
Firefox の証明書ピンニングレポート; これが何か、そしてなぜ共有した方がよいか。
Firefox の証明書ピン留めレポートとは何か、なぜこれを共有したほうが良いのか。
Content:
鍵ピンニングは、攻撃者により不正な証明書を使用した詐欺サイトを防ぐセキュリティ機能です。ブラウザーに組み込まれている数百のルート証明書から 1 つを受け入れるのではなく、サイトの所有者が正当な証明書を発行できる発行元を指定できます。
詳しい情報は、[https://developer.mozilla.org/ja/docs/Web/HTTP/Public_Key_Pinning Public Key Pinning] をご覧ください。
=鍵ピンニングエラーページが表示されたら?=
サイトが鍵ピンニングを使用しており、その証明書チェーンがピンニングにマッチしていない場合、Firefox は、接続を拒否し、エラーメッセージを表示します。これは、認証されていないサイトを不注意に開いてしまうことを防ぎます。
=Firefox が接続を拒否した場合できることは?=
Firefox がエラーとして接続を拒否したことが正しい場合、''エラーを報告すると、悪意のあるサイトの特定とブロックに役立ちます'' の隣にあるチェックボックスにチェックマークを入れて、報告してください。鍵ピンニングの更新はウェブサイトの所有者次第です。
{note}<!-- https://support.mozilla.org/en-US/questions/1223625#answer-1127557 -->'''注記''': 鍵ピンニングエラーはネットワークの問題によっても引き起こされます。モデムやルーター、コンピューターの電源をオフにして、再びオンにすることで問題が解決するかもしれません。{/note}
鍵のピン留め (ピンニング) は、サイトを詐称する攻撃者により証明書が不正使用されたり誤用されたりすることを防ぐセキュリティ機能です。この機能は、ブラウザーに組み込まれた数百ものルート証明書のうちの一つを何でも受け入れるのではなく、証明書の識別子によって正当な証明書の発行者をサイトの所有者が指定できるようにします。
詳しい情報は、[https://developer.mozilla.org/ja/docs/Web/HTTP/Public_Key_Pinning Public Key Pinning] をご覧ください。
=鍵のピン留めエラーページが表示された場合何が起こるか=
サイトが鍵のピン留めを使用しており、その証明書チェーンがピンと一致しない場合、Firefox はそのサイトとの接続を拒否し、「安全な接続ができませんでした」エラーのページとともに次のメッセージが表示されます。<br>''サーバーが鍵のピン留め (HPKP) を使用していますが、ピン留めされた鍵と一致するものを信頼された証明書チェーンから構築できません。鍵のピン留め違反は上書きできません。エラーコード: MOZILLA_PKIX_ERROR_KEY_PINNING_FAILURE''。<br>
これは、不注意によって正当でないサイトを訪れてしまわないようにユーザーを保護するためのものです。
[[Image:Fx66SecureConnectionFailed-KeyPinning]]
=Firefox が接続を拒否した場合にどうしたらよいか=
Firefox がエラーで接続を拒否したことを信頼する場合、''エラーを報告すると、悪意のあるサイトの特定とブロックに役立ちます'' の隣のチェックボックスにチェックを入れて、このエラーを Mozilla に報告してください。鍵のピン留めの更新は、ウェブサイトの所有者次第です。
{note}<!-- https://support.mozilla.org/en-US/questions/1223625#answer-1127557 -->'''注記''': 鍵のピン留めエラーはネットワークの問題によっても引き起こされます。モデムやルーター、コンピューターの電源を一旦オフにし、再びオンにすることで問題が解決するかもしれません。{/note}