Personal tools
You are here: Home ブログ 井上 IE7のOCSP
« January 2009 »
Su Mo Tu We Th Fr Sa
        1 2 3
4 5 6 7 8 9 10
11 12 13 14 15 16 17
18 19 20 21 22 23 24
25 26 27 28 29 30 31
Categories
カテゴリなし
 
Document Actions

IE7のOCSP

以前、PKI Dayに行った時、IE7ではOCSP(参考: http://www.ipa.go.jp/security/pki/043.html)をデフォルトで有効にする予定、と聞きました。 httpsサイトを見る時に遅くなる危険を顧みず、デフォルトで有効にする英断を下したマイクロソフトは、セキュリティ関係者から好意的に受け取られました。

これは、かなり苦渋の決断だったはずです。なぜなら、OCSPによる証明書の失効確認は、状況にもよりますが、確率的にはほとんどがムダ打ちになるからです。その性格上、チェックを確率的にスキップしたりキャッシュすることもできません。滅多に起きないイベントに対して、subscribeモデルではなく、pollingモデルを使わないといけないというジレンマです。

ちなみにFirefoxはOCSPをデフォルトでは無効にしています。

マスターHamagishiによると、IE7は本当にデフォルトでOCSPが有効になっているようです(動作確認済み)。

The URL to Trackback this entry is:
http://dev.ariel-networks.com/Members/inoue/ie7-ocsp/tbping
Add comment

You can add a comment by filling out the form below. Plain text formatting.

(Required)
(Required)
(Required)
This helps us prevent automated spamming.
Captcha Image


Copyright(C) 2001 - 2006 Ariel Networks, Inc. All rights reserved.