2020年7月17日(火・休み)
きょうの横浜は、雨でジメジメでした。
7月17日の夜にブログを書こうとしたら、ss-blogの認証サーバーのサーバー証明書の期限切れで、Webブラウザからログインしようとすると警告が出ましたよね。
こんなやつ ↓
普通は、サーバー証明書が期限切れになる前に、新しい期限のサーバー証明書に入れ替えるのですが、ss-blogの保守担当者は、それをやってなかったから、みーんなのWebブラウザに警告が出るハメに。
まあ、ss-blogの保守担当者が悪いって言ってしまえばそれまでですが、So-netから事業譲渡したときに、サーバー管理者権限を持っている保守担当者が変わったはずで、ちゃんと引き継ぎがされてなかったのでしょう。
上記の通り推測できましたが、そういう甘い運用体制だってことは、もしかすると、ss-blogの認証サーバーをハッキングして、わざとサーバー証明書の期限切れを装って、ユーザが「サーバー証明書の期限ぎれか。おバカだな。でも、それならログインしても安心だ。」と思い込んで、ユーザーIDとパスワードを入力したら、それを待ち構えていて「アカウントゲットだぜ!」とやることぐらい、そこそこのハッカーならできますからね。
ほかのユーザの方々は、警告に構わずにログインしたとしても、僕はちゃんとした認証局発行のサーバー証明書に入れ替わるまではログインしません。
なので、17日 23:00 にアップ予定のブログを、18日 16:00にアップしています。
セキュリティは、石橋を叩いて渡らないと、あとで泣きを見るのは自分ですからね。
― ― ― ― ― ― ― ― ― ―
[ポケモン カラムーチョ 10まんボルトペッパー]
これ、うまかったよ! 買ってみて!
胡椒の辛さだから、スパイシーポテトって感じ。
― ― ― ― ― ― ― ― ― ―
[朝のルーティン]
※このコンテンツは、2020年4月20日で終了しましたが、不定期に復活します。
― ― ― ― ― ― ― ― ― ―
[スーパーのメロン]
スーパーで売ってるメロンは、オレンジの果肉のものは安いですが、グリーンの果肉のものは少し高いです。
もちろん、1個まるごと「夕張メロン」のラベルが貼ってあるやつがいちばん高いんだが。
― ― ― ― ― ― ― ― ― ―
[追伸]
ss-blogの事業譲渡での運用引き継ぎが完全ではないことが露呈したので、保守担当者のみなさん、ちゃんと見直ししてくださいね~
なお、こういう障害のとき、Googleなどで検索して強制的にログインする、というのは、もし、このサーバ証明書の期限切れがハッカーによって仕掛けられたものだった場合、アカウントを乗っ取られてしまいます。
Webサーバのサーバ証明書ならまだしも、認証サーバーだから、こういう場合は、正規の認証局発行のサーバ証明書に入れ替わるまでログインしない、というのが手堅いです。
ss-blogの保守部門では、概ね24時間以内に対応するはずなので。
コメント
ポケモンのカラムーチョが
あるんですね(^○^)
辛いのは苦手だけど、胡椒の辛さなら
大丈夫かな
チェックしてみます。
何だか脆弱というかセキュリティー体制が不誠実ですよね。
私も同じメッセージ出ました!なんだかしっかり運営してくれないと不安です。
ペッパーなお菓子の後なので、サニーサイドアップに、まるで胡椒がたくさんかかっている様に見えます。
なるほど、わかりやすいです。
それで朝はアラートが出ていたのに、夕方は大丈夫だったのですね。
今朝、同じ表示が出て困りました。
今は解消させましたが・・・^^;
「あ~ぁ、やらかしたな・・・証明書期限切れてるじゃん」って
自分も思いました。
こんばんは。私は最近ほとんどPC触らないので、今回の騒動にも全く気づいていませんでした。さっき他のブロガーさんも同じことを記事にされていて、それで初めて知りました。(⌒_⌒;)
あっしはこういう方面に疎いので、一瞬まじ焦りやした。
で、スマホのほう(こっちはログインしない状態にしている)から、まずログインしようとしたら
「時間設定が早くなってます」って出てログインできなかったので、SS側のトラブルだと解りやした。
今日の昼くらいに突然直りやしたね。
怖がりなので わかった瞬間に凍り付きました、
記事は数日前まで書いてるので そのまま放置でも良いかなと思ってました。
としさん わかりやすい解説ありがとうさまです。
強行突破でログインしたという方を数名みましたが
そんな勇気はないのでひたすら待っていました
何か起こっても自分で対応できないので
慎重姿勢にならざるを得ませんが
これで正解なのですね
このメッセージ、出たかな・・・
記憶にないです、ヤバいです。
脊髄反射でクリックしてるかも><
ピカチュウの、探します!
故障のピリっといた辛さ、美味しそうです^^
探してみます!
本当に無料ブログやばいですよ。いつ消えるかわからない。コロナショック言ってるし、移転するとか独自ドメインにうつすとか。おせっかいでしたね。すみません。
自分だけじゃなかったんですね。
わかりやすい解説、ありがとうございます(*´ω`*)。
あっ、ログインしちゃいました
日付が・・って言ってたから一旦日付を前の日に設定してログインして・・・^^;
やばかったんだ
ログインできるようになるまで待つのが正しい対処法なのですね
何も出なかったなぁ~!!
勉強になりました^^
こういうことになってたんですね。
毎日更新してないから、全然気が付かなかった・・・。
確かに警告が出ました。パソコンもタブレットもスマホも同時に出た。どうしたものかとあちこち調べ回って出来ることは全部やり、どうにもならないかった・・・と思ったところで、突然、ログイン画面が出て、証明書も2021年だかなんだかまで有効となっていたので安心してログインしたのでした。絶対忘れたに違いないです!
********************
ポケモン カラムーチョ 10まんボルトペッパー の
ブログ記事に、たくさんのコメントをいただきまして、
ありがとうございました。
********************
********************
いただいたコメントに対して、個別のお返事の
コメントが返せなくてごめんなさい。
僕のグログに書けてないことは、皆さんの
ブログのコメント欄に、お礼のコメントで
書かせていただいています。
それでもお返事ができなかった方々、
ごめんなさい。
次のブログに書ければなあ・・・
約束はできませんが。
********************