気が向いたら何か書きます

1回/年くらいの更新を目指しますw

POP over オレオレSSL

たかぎせんせいのところで,「APOP終焉で「POP over オレオレSSL」の撲滅運動が可能に」なんて記事を見たのでした.
個人的に使う用のSSLにはオレオレ証明書を使ってたりするんですが,それでもオレオレ認証局証明書をインポートして使うようにしてます.とはいえこれってなんかドウドウ巡りな気がしなくもないですけどね.
きっと「暗号化はされてるんだからいいでしょ」って感じなんでしょうけど,問題はそういうところじゃないんですよね.やっぱり商用のサービスならばちゃんとした証明書を購入して使ってほしいし,会社とか組織内ローカルに使う場合でもせめてオレオレ認証局証明書をちゃんとした手段で配布してほしいなぁ,と思うのでした.
私自身SSLについて十分理解しているかは心もとないのではありますが,SSLって暗号化できればそれでいいいうものじゃないはずですよね.