NINJA TOOLSで気になったこと

証明書がオレオレ証明書

昨日、無料で使える「忍者ホームページ」の利用登録をしたので自分のMac環境でもFTP接続を試してみた。FTPクライアントは「Cyberduck」、接続する際に設定方法の解説に従ってFTPS(SSL/TLS接続)を選んだところ

接続の際にSSL証明書が無効である(または偽装である)という警告画面が出ます。http://www.ninja.co.jp/faq/a/343/

答えを読むと「オレオレ、安心してね」というスタンスらしい。「FTPを使用したホームページの公開」の手順で証明書の確認画面が出てきたら「今後もこの証明書を常に信用する」を選択するように書いてある。説明もなしに「保証」されていない証明書をインストールさせるわけか…。*1

オレオレ証明書とは - はてなキーワード

*1:あれだけドメイン名がたくさんあるから大変なのはわかるけど作ったのは自分たちなんだからさ…