取締役 平社員 ブログ (ベータ版)

パソコン ( PC ) を安全に使えるような何かごとを徒然と書いてみたいと思います。  

 -無責管理

   当ページ記事により不具合、問題が発生した場合でも責任をもちません。


   情報セキュリティ系勉強会ポータルサイト  

  セキュリティ・キャンプ  (セキュリティ・キャンプ実施協議会)   Firefox ブラウザ無料ダウンロード 



続々・SSL 3.0 の無効化やってみた


https://www2.notes.ricoh.co.jp/ 一件 ですが、 TLSv1 に対応した模様 です。



と云うか、サーバー証明書の有効期限を見ると、


"Validity period From Sep 1 2014 to Sep 18 2015 "


ですので、新規取得ではなく、


「 手元にあったモノに差し替え 」


ってことですよね。 (w サイトの状況は以下あたりで。



Netcraft Ltd. http://toolbar.netcraft.com/site_report?url=https://www2.notes.ricoh.co.jp/
> Site report for www2.notes.ricoh.co.jp

( アーカイブ )



なお TLS v1.1 とTLS v1.2 は、何故か無効化されてます。


また SSL v2 は有効化されたままです。 うーん。




(関連)

グローバルサイン (旧日本ジオトラスト株式会社) https://sslcheck.globalsign.com/ja/sslcheck?host=www2.notes.ricoh.co.jp#202.248.121.41
> www2.notes.ricoh.co.jp - 202.248.121.41 - SSLチェック|
> SSLサーバ証明書ならグローバルサイン (旧日本ジオトラスト株式会社)

※ レポートは警告レベルの順。 グローバルサインさんは GMO 系。( アーカイブ )



COMODO https://sslanalyzer.comodoca.com/?url=https%3A%2F%2Fwww2.notes.ricoh.co.jp%2F
> COMODO SSL Analyzer

※ "Cipher Suites Enabled" の一覧が出ます。 ( アーカイブ )




・・・

Microsoft http://support2.microsoft.com/kb/3012774/en-us
> Some HTTPS websites cannot be displayed in Internet Explorer 9 or Internet Explorer 10

TLS 1.2 → 1.0 フォールバックがうまく行かない件。

※ もしかして ricoh さんが TLS v1.1 、同 v1.2 無効化した理由はこれ?




・・・

http://d.hatena.ne.jp/TsuSUZUKI/20141021/1413901421

※ 続・SSL 3.0 の無効化やってみた



http://d.hatena.ne.jp/TsuSUZUKI/20141113/1415984537

※ 2014年11月の Microsoft Update (定例)



http://d.hatena.ne.jp/TsuSUZUKI/20091011/1255244421

※ 「ソート社、個人向け無料電子証明書サービスを停止」、旧「株式会社ソートジャパン」⇒現「日本ジオトラスト株式会社」 。




いじょうです。

    • -