セキュリティホール memo(情報元のブックマーク数)

ぇーーーRSA Security 1024 v3使うなって話らしい。設定変えておきました。

Mozilla 製品に組み込まれているルート証明書 RSA Security 1024 v3 は、 RSA からのものでも VeriSign からのものでもないから削除すべき、という話。 ……アナウンス出ました: Removing the RSA Security 1024 V3 Root (Mozilla Security Blog, 2010.04.06)

http://www.st.ryukoku.ac.jp/~kjm/security/memo/2010/04.html20100407_moz

削除すると、復活したら使えちゃうので、無効化することで使えないようにする。確かに。

「証明書マネージャ」ウィンドウにおいて、[設定] ではなく [削除] を選択すると、一見削除できるように見えますが、 アプリを再起動するとまた復活してしまうようです。ただしこのとき、信頼性設定は全て無効 (チェックが外された状態) になっています。そのため、[削除] を実行しても結果的には問題ないようですが、 誤解を招きやすいので [設定] を使う方法に書き直しました。たかださん情報ありがとうございます。

http://www.st.ryukoku.ac.jp/~kjm/security/memo/2010/04.html20100407_moz

確かに・・・・

全 PC の、全 Firefox ユーザーのアカウントで作業やったわけですけれど・・・・・・・・・、くわ〜、これはめんどいですぅ・・・。勘弁してくださいぃ〜。非管理者なユーザーさんにやらせようモノなら、本物を無効化してしまいそうですし。

Firefox 証明書の無効化 - 取締役 平社員 ブログ (ベータ版)

screenshot