質問をすることでしか得られない、回答やアドバイスがある。

15分調べてもわからないことは、質問しよう!

新規登録して質問してみよう
ただいま回答率
85.48%
SSL

SSL(Secure Sockets Layer)とは、暗号化されたプロトコルで、インターネット上での通信セキュリティを提供しています。

Q&A

解決済

2回答

2371閲覧

[中国]SSLの証明書インストール後のアクセスについて

ozaki566

総合スコア29

SSL

SSL(Secure Sockets Layer)とは、暗号化されたプロトコルで、インターネット上での通信セキュリティを提供しています。

0グッド

0クリップ

投稿2016/02/29 07:59

お世話になります。
プログラミングとは関係ないことないのですがSSLについて疑問があり質問をさせて頂きました。

現在中国に滞在しており、既に知られているように中国からは多くのサイト(YoutubeやGoogle等)が閲覧できません。
VPNを通して一旦日本や香港などを中継すればこの限りではないのですが何か別の方法がないかと模索していました。

するとあるタイミングで突然Google関連サービスにVPNなしで繋がるようになり原因を探っていたところ、
下記の証明書をインストールすると接続が可能になることが分かりました。

信頼された発行先:NetEase(Hangzhou)NetWord Co.LTD
発行元:BeriSign Class3 Code Signing 2010 CA
(NeatEaseは中国の大手ネットワーク会社「网易」のものでした)

「https://」でアクセスした場合はYoutubeやGoogleにはアクセスでき「http://」ではアクセスできなかったため、恐らくこの証明書が何か影響をしていることは間違いないと思うのですがこれはどのような仕組みで回避できているのでしょうか?

以前中国からのGoogle発行の証明書へのアクセスを遮断するなどということでニュースになっていたため、もしこの方法が安全なものであれば便利この上なく利用前に質問をさせて頂きました。

よろしくお願いたします。

気になる質問をクリップする

クリップした質問は、後からいつでもMYページで確認できます。

またクリップした質問に回答があった際、通知やメールを受け取ることができます。

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

guest

回答2

0

おそらくは、中国政府(もしくは第三者のハッカー)が解読できるようになっている、不適切なルート証明書です(発行者が「V」erisignではなく「B」erisignとなっていますし)。

少し前に、レノボのマシンに入っている「Superfish」という証明書が話題となりましたが、信頼できない証明書を入れるということは、これと同様にSSL通信の根底を破壊してしまう行為です。

中国政府に覗かれて何をされてもいいならともかく、基本的に使うべきではないでしょう。

投稿2016/02/29 08:16

maisumakun

総合スコア145183

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

ozaki566

2016/02/29 08:19

申し訳御座いません… 「B」のところは打ち間違えで「Verisign」でした。 アドバイス頂いた通りやはり何らかのリスクがあると考えた方が良さそうですね。 ありがとう御座いました!
guest

0

ベストアンサー

httpsはSSLを使います。
SSLには証明書が必要です。

つまり証明書があればアクセス可能な仕組みがhttpsです。
だから閲覧可能になるんだと思います。

こんな感じの説明でもいいですか?

投稿2016/02/29 08:08

ogaaaan

総合スコア765

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

ozaki566

2016/02/29 08:13

なるほど…。 つまりのその証明書にアクセスできなかったため、必然的にアクセスできなかったということですね…。 でもGoogleが発行しているいわば「正規の証明書」を別の発行元が代用するということは可能なのでしょうか?
ogaaaan

2016/02/29 08:16

第三者証明書というのがあって、それかもしれませんね。 いわゆるCA証明書ってやつです。 これなら第三者である必要があるので、GoogleじゃなくてもOKかと。 あんまり詳しくないので間違ってたらすいません。
ozaki566

2016/02/29 08:20

迅速な解答ありがとう御座います! 証明書欄にも「信頼のある発行元」のカテゴリに入っていたため尚更このまま使ってもいいのかなと…と思ってしまいました。 僕自身全くSSLを理解していないためアドバイスとても有難いです。 ありがとう御座います!
ogaaaan

2016/02/29 08:23

いえいえこちらこそ、勉強になりました!!
guest

あなたの回答

tips

太字

斜体

打ち消し線

見出し

引用テキストの挿入

コードの挿入

リンクの挿入

リストの挿入

番号リストの挿入

表の挿入

水平線の挿入

プレビュー

15分調べてもわからないことは
teratailで質問しよう!

ただいまの回答率
85.48%

質問をまとめることで
思考を整理して素早く解決

テンプレート機能で
簡単に質問をまとめる

質問する

関連した質問