SSLプロキシの挙動についてソフトバンクモバイル 宮川CTOに何とかしてと頼んだらすぐに何とかなった話

ほんの1時間前まで全貌を把握してなかったので気が引けたけど、これもちゃんとまとめないと不公平と感じたのでまとめました。 全体把握できていないと思うので足りない部分ありましたら補足をお願いします。 参考: OpenPNE 3.5.3 での「かんたんログイン」の端末固有IDからの(部分的)脱却で困った点 | co3k.org http://bit.ly/au5BfJ 続きを読む
15
Kousuke Ebihara💉💉 💉 💉 @co3k

@rocaz ありがとうございます! ダメ元でちょっとやってみます

2010-06-15 22:14:26
Kousuke Ebihara💉💉 💉 💉 @co3k

.@miyakawa11 御社携帯端末でHTTPS通信の挙動がよくわからずCookieが安心して使えない問題について情報を公開してと窓口に相談したら残念な結果になったのですがどうしたらいいですか?(またはなんとかしてもらえますか?) http://co3k.org/diary/9

2010-06-15 22:18:12
beatnik🤐💌⚓️ 🇺🇦💙💛 @beatnik_t5r

SBMの肩を持つ気は毛頭ないし、ますます他でiPhone売ってくれと思うけど、これは回答者が重要性を理解していたとしてもNDAが不要な回答が出来ないだけかと。 QT @co3k @HiromitsuTakagi 取り急ぎお伝えします http://co3k.org/diary/9

2010-06-15 22:27:47
Hiromitsu Takagi @HiromitsuTakagi

その体制自体が社会悪ということではないでしょうか。 QT @beatnik_t5r これは回答者が重要性を理解していたとしてもNDAが不要な回答が出来ないだけかと。

2010-06-15 22:31:17
beatnik🤐💌⚓️ 🇺🇦💙💛 @beatnik_t5r

CTOのやり取りを見ても、まずは法務ありきのような。孫さんの鶴の一声でNDA不要な説明の場を作ってもらうしかないような QT @co3k @HiromitsuTakagi 取り急ぎお伝えします http://co3k.org/diary/9

2010-06-15 22:32:23
Hiromitsu Takagi @HiromitsuTakagi

そうでしょうか。CTOは臨機応変に即断で回答をしてくださいましたよ。 QT @beatnik_t5r CTOのやり取りを見ても、まずは法務ありきのような。

2010-06-15 22:34:06
Kousuke Ebihara💉💉 💉 💉 @co3k

.@beatnik_t5r ですから自らの手で公開情報にしてほしい、あるいは公開することを許可して欲しい、とお願いしているわけです。利用規約によればそれならば公表 OK となるのですから。その対応ができないということは何事かということが言いたいのです

2010-06-15 22:36:44
beatnik🤐💌⚓️ 🇺🇦💙💛 @beatnik_t5r

最後はNDA前提で直接という展開でしたがその後はNDA無しになったのですか? RT @HiromitsuTakagi: そうでしょうか。CTOは臨機応変に即断で回答をしてくださいましたよ。 QT @beatnik_t5r CTOのやり取りを見ても、まずは法務ありきのような。

2010-06-15 22:40:14
Hiromitsu Takagi @HiromitsuTakagi

宮川様、ケータイWeb開発に携わる皆が困っております。要点としては、secure.softbank.ne.jpを通さないhttps:リンクの手段をまずは用意して頂きたいということに尽きます。 QT @co3k .@miyakawa11 御社携帯端末でHTTPS通信の挙動が...

2010-06-15 23:56:06
宮川 潤一 @miyakawa11

@HiromitsuTakagi 高木先生、皆様に御迷惑をお掛け致しました。至急にて確認対応致します。一旦、預からせて下さい。明日中には回答致します。

2010-06-16 00:06:43
Hiromitsu Takagi @HiromitsuTakagi

@miyakawa11 感謝いたします。こうした仕組みはWebの根幹を成すものであり、Web開発者ら皆が当事者なのですから、本来はキャリアが一方的に決めるのでなく、皆がオープンに議論可能な場で決めていくべき仕様であると思います。そうでなければ必ずいつか首を絞めることになります。

2010-06-16 00:16:07
Hiromitsu Takagi @HiromitsuTakagi

@miyakawa11 私ももっと早くこれに気づくべきでしたが、一昨年この仕組みの存在に気づいたときは何もしませんでした。そのときにもっと調べるべきだったと悔やんでいます。正直当時は「携帯のことは業界で勝手にやってれば?どうせNDAだし議論にも出て来ないし」と思っていたのでした。

2010-06-16 00:22:47
Hiromitsu Takagi @HiromitsuTakagi

@miyakawa11 しかし今や日本のケータイWebは、Web技術者らの感覚を変え、通常のインターネットのやり方さえ変えてしまいかねない勢いです。ケータイWebの技術方式が健全にならないと、この数年で大変まずいことになるのではないかと危惧しております。

2010-06-16 00:28:20
宮川 潤一 @miyakawa11

@HiromitsuTakagi 危惧に対する是正、キャリアとして取り組まねばと痛感致しました。コメント大事に拝見しております。いつも有難うございます。

2010-06-16 00:37:02
Kousuke Ebihara💉💉 💉 💉 @co3k

@miyakawa11 ご理解いただけているようで嬉しいです。今回の件もそうですが、御社の今後の行動がケータイWEBの正常化につながっていくことを期待します

2010-06-16 01:21:56
宮川 潤一 @miyakawa11

@HiromitsuTakagi 社内調整中ですが、secure..jp経由とせず、ダイレクトにSSLを行う事に変更し、暫定にて公式サイト使用を許可したCP様を対象に、ホワイトリスト化したサイトのみsecure..jpを経由する方向で検討していますが、アドバイス戴けますか?

2010-06-16 17:36:55
徳丸 浩 @ockeghem

これは素晴らしい RT @miyakawa11: @HiromitsuTakagi 社内調整中ですが、secure..jp経由とせず、ダイレクトにSSLを行う事に変更し…ホワイトリスト化したサイトのみsecure..jpを経由する方向で検討していますが、アドバイス戴けますか?

2010-06-16 17:41:40
Hiromitsu Takagi @HiromitsuTakagi

はい、良いと思います。異論ございません。ご対応に感謝いたします。 QT @miyakawa11 …ダイレクトにSSLを行う事に変更し、暫定にて公式サイト使用を許可したCP様を対象に、ホワイトリスト化したサイトのみsecure..jpを経由する方向で検討…アドバイス戴けますか?

2010-06-16 19:36:38
tejima @tejima

対応楽になるかも。RT @miyakawa11: @HiromitsuTakagi 社内調整中ですが、secure..jp経由とせず、ダイレクトにSSLを行う事に変更し、暫定にて公式サイト使用を許可したCP様を対象に、ホワイトリスト化したサイトのみsecure..jpを経由す

2010-06-16 19:39:00
Kazu Miyashita @brbrkm

@HiromitsuTakagi @miyakawa11 すげー、すばらしいー、かっこいいなー。どんどん高木さんとソフトバンクのファンになるー。

2010-06-16 19:45:21
yumano @yumano

ここ最近の @HiromitsuTakagi@miyakawa11 のやり取りを見るとSBは神対応に見えるよね

2010-06-16 19:47:00
Hiromitsu Takagi @HiromitsuTakagi

補足です。ホワイトリストにあるサイトしかsecure...jp/example.com/..経由のアクセスを中継しないという意味で理解しています。詳しくはSBCSIRT様とのご相談にて。QT @miyakawa11 …ホワイトリスト化したサイトのみsecure..jpを経由する…

2010-06-16 20:00:49
宮川 潤一 @miyakawa11

@HiromitsuTakagi ご助言に感謝致しております。それでは速やかに社内手続きに入ります。御心労をお掛け致しました皆様へのお詫びも込めて。

2010-06-16 20:08:46
水無月ばけら @bakera

@HiromitsuTakagi @miyakawa11 secure.softbank.ne.jpを通さないと絵文字が表示できないという話があるようですが、この点は問題ないでしょうか。 http://twitter.com/rryu2010/status/16293012938

2010-06-16 20:14:52
徳丸 浩 @ockeghem

なぜtwitterでやるんだと批判していた人たちに是非見て欲しいですね RT @yumano: ここ最近の @HiromitsuTakagi@miyakawa11 のやり取りを見るとSBは神対応に見えるよね

2010-06-16 20:17:45