パスワードを忘れた? アカウント作成
12783324 journal
日記

T.Ozakiの日記: メガバンク+ネット専業銀行のSSL対応状況(2016年5月版) 1

日記 by T.Ozaki

この辺を見て以前調べたけど、追試という事で。

調査方法はいつも通り ①ぐぐる→②銀行トップページ表示→③アドレスバーのhttpをhttpsに変える という単純な人海戦術方式です。
多分大和ネクストは今回が初試験。

みずほ→EV SSL(SHA-1)サイトに「httpsのsを外せ」とあり得ない案内をする糞仕様
三菱東京UFJ→akamai CDNの証明書がコンニチワ(第六種オレオレ証明書(※))
三井住友→EV SSLだが404 Not Found
りそな/埼玉りそな→EV SSLだが403 Forbidden
ジャパンネット→akamai CDNの証明書がコンニチワ(第六種オレオレ証明書)
セブン→HTTPSサイトなし(以前の証明書の期限切れ後放置プレイの情報あり)
ソニー→akamai CDNの証明書がコンニチワ(第六種オレオレ証明書)
楽天→akamai CDNの証明書がコンニチワ(第六種オレオレ証明書)
住信SBI→EV SSLによる完全SSL(HTTPにしてもHTTPSにリダイレクト) ◎
じぶん→302 Foundで非SSLサイトに飛ばす糞仕様。しかもログインページのSSLがSHA-1とか逝ってヨシ!!
イオン→EV SSLでHTTP/HTTPS共に同一コンテンツ。 ○
大和ネクスト→EV SSLだが404 Not Found

…住信とイオン以外やる気あんのかよw
特にみずほとじぶんはホントGoogleあたりにページランクおもっそ下げられちゃえば良いのに。

※一応「オレオレ証明書の区分 第三版」的には第六種に当てはまるんだけど、なんか微妙に違うんだよなぁ。

この議論は、T.Ozaki (33169)によって ログインユーザだけとして作成されたが、今となっては 新たにコメントを付けることはできません。
typodupeerror

アレゲは一日にしてならず -- アレゲ研究家

読み込み中...