From: Tietew Date: 2007-10-05T19:59:27+09:00 Subject: [ruby-dev:31947] Re: [ruby-list:44071] Re: Ruby 1.8.6-p111 / 1.8.5-p114 released (Security Fix) On Fri, 5 Oct 2007 13:35:09 +0900 In article <4705BF0E.5040703@ruby-lang.org> [[ruby-dev:31945] Re: [ruby-list:44071] Re: Ruby 1.8.6-p111 / 1.8.5-p114 released (Security Fix)] Shugo Maeda wrote: > スキップする方法を提供するのに反対というわけではないのですが、 > 素朴な疑問として、VERIFY_PEERを指定しているのにpost_connection_checkを > スキップしなければならないケースというのは、実際問題としてあるので > しょうか? ブラウザの挙動だと、 ・CRLの調査 → 失効証明書の場合、エラーで続行不可 ・証明書の検証 (証明書チェイン・有効期間・コモンネーム) → 検証失敗の場合ユーザに警告、続行かどうか問い合わせ で、コモンネームのチェックもセットですね。 少なくともこの3つのチェックに通らないと証明書か、接続先のサイト に問題有り、ということになりますから。 Firefoxって期限切れ、コモンネーム違いの警告を無視しても鍵アイコ ンそのままなんですね。これって駄目なんじゃないだろうか。 # IE7は「証明書のエラー」のままになる -- Tietew Blog: http://www.tietew.jp/ PGP: 26CB 71BB B595 09C4 0153 81C4 773C 963A D51B 8CAA