2006年01月20日

amazonアソシエイトのサーバ証明書がおかしい? このエントリーをはてなブックマークに追加

こんにちは。子供ばんどのうじきつよしです(嘘です)。

このblogでは書評を紹介する際に、amazonアソシエイトリンクを利用しています。
amazonアソシエイトを利用するにはamazonでアソシエイトに登録すれば利用できるのだが、管理画面の Amazon.co.jp アソシエイト・セントラル にログインする際にちょいと疑問が生じた。
アソシエイト・セントラルのURLは下記になる。
http://associates.amazon.co.jp/gp/associates/login/login.html

ログイン後はSSLで保護されたURLに遷移するのだが、このサーバの実際のURLとサーバ証明書の発行先のURLが異なっているためログイン時に下記のようなアラートが出るようになった。


amazonalert.png

証明書に書かれているURLは下記のように associates.pilot.amazon.co.jp となっている。
VeriSignで発行されたサーバ証明書そのものには問題ないような気がするのだが、天下のamazonが何故こんなことになっているのか?

ドメイン名が一致していないのは経歴詐称とまでは行かないが、セキュリティ上もよろしくないよーな気がする。(SSL通信はできるのだろうけど)
この件について、amazonのサイトには特になにも書いていないよーな気がするし、amazonからのメールにも言及されていなかった。

うーむ。謎だな。
このあたりでも話題?
at most countable: アマゾンのログインページの証明書がおかしい?
Sync-K: amazonの証明書
posted by りょーち | Comment(3) | TrackBack(0) | セキュリティ
この記事へのコメント
さっきログインしようとしたらエラーが出たので、
どうしようか迷いました。
早く対応してほしいですね〜。
Posted by KOROPPY at 2006年01月23日 21:06
KOROPPYさん、こんにちは。りょーち@管理人です。

>早く対応してほしいですね〜。
そーですよねー。クライアント側でどうこうするようなことではないので、いずれにしてもamazon待ちですねー。
何か情報があり次第また、このあたりに書き散らかしてみます。
ではでは。
Posted by りょーち at 2006年01月23日 22:40
なんだかわからんが、なおっていた(^^;
しかし、サーバ証明書の発効日が2005/03/11-2006/03/12になっている。
あと2ヵ月後にまた何かあるかも・・・(ないか?)
Posted by りょーち at 2006年01月27日 00:03
コメントを書く
お名前:

メールアドレス:

ホームページアドレス:

コメント: