over the rainbow

いわゆる日記です

httpsで接続しようとすると証明書エラーが出るのでhttpでつなごうとしたらダメだった

f:id:nij:20211206165154p:plain
https://www.pwri.go.jp/
に限らないんですが、httpsのセキュア接続のためのSSLサーバー証明書が期限切れになっているサイトがあるじゃないですか。たまに。
Google ChromeFirefoxだと、危険を承知でつなぐかい? って聞かれるので、それでも良いからつなぐって選択が出来るんだけど、IE11だと無理みたいっすね。上記のとおり接続が出来ない。

そんな場合に、手動でsを消して、http://www.pwri.go.jp/へ繋げばいいじゃん。と思ったらHTTP Strict Transport Securityって仕組みがあってhttpで繋ごうとしても強制的にhttpsになっちゃうのね。んで、接続出来ないっと。

ubuntufirefoxでつなぐとこんな感じ。
f:id:nij:20211206171526p:plain
危険性を承知で続行が押せるので、先には進めますね。本当は押しちゃダメだけどね。

ちなみにEdgeでつなぐと
f:id:nij:20211206171744p:plain
選択肢が出るパターンと、

f:id:nij:20211206171811p:plain
選択肢が出ないパターンがあるのよね。
同じPCの同じバージョンのEdgeで、設定も変更したつもりはないんだけどな。原因はよくわからない。


同じレンダリングエンジンを使っているGoogle Chromeでも、選択肢が出る場合と、出ない場合があるのよね。
不思議。

あ、そそ、スクリーンキャプチャ画像を貼り付けるときに、今までは画像そのものに枠線を引いていたんだけど、
multimineral-tech.com
こちらを見て、cssでやることにしました。
今までは直htmlで書くしかないのかと思っていたけど、cssで簡単に出来るのね。

追記:

かのサイトは、自己のメールマガジン(12/3)で

弊所WEBサイト(https://www.pwri.go.jp
に障害が発生し、WEBサイトの閲覧ができなくなる事象が発生致しました。

暫定対応として弊所HPを閲覧する際は以下のURLへアクセスをお願い致します。
http://www.pwri.go.jp
※閲覧できない場合は、お手数ですがご利用のブラウザの閲覧履歴(キャッシュ)
の削除をお願い致します。

復旧については2021年12月10日(金)頃を予定しております。

と書いているんだけど、
HSTSに起因するhttpのリダイレクトをキャッシュ削除ではなんともならんでしょう。HSTS Preloadリストに登録されていないのならば、初回アクセスでhttpにつなげれば見られるのかも知れないけど、普通は検索エンジンから飛ぶから、初回からhttpsにリンクされるんじゃないかなぁ... よく知らんけど。

ちなみに、メールマガジンバックナンバー(https://www.pwri.go.jp/jpn/about/pr/mail-mag/back.html)にはなぜか2021年6月10日号までしか載ってないし、そもそもhttpsがつながらないよって話なので、それを何らかの方法で周知しないとダメよね。ってことでメールなんだけろうけど... 対策方法も正しくないし、メーリングリストのメンバー以外の人にはわからん情報だよね。
例えば、採用試験を受けたい、というような人は諦めちゃうんじゃないかなぁ。証明書エラー出しているようなサイトを運営しているなんて信用なくすだろうし。

令和3年12月7日(火)23時21分追記:

今日の昼間はまだ証明書エラーが出ていたんだけど、いまはエラーがなくなり、普通にhttpsでつながりますね。
残念。もっといろいろテストしてみたかったのに。