オライリー・ジャパン電子本サイトでSSL証明書エラー

11月21日 0:47分現在、下記の現象は発生しなくなっているようです。


謎の現象を見つけたので、一応メモ。(追記:当初、Google Chrome上でしか問題は発生しないと思っていましたが、FireFoxの動作も通常のSSL通信時とは異なり、またandroidのデフォルトブラウザでも同様の現象が発生するため、タイトルから「Google Chrome限定」を外しました。)

追記その2:オライリー・ジャパンの公式Twitterアカウント(@oreilly_japan)には報告済み。本の内容に関するフォードバックフォームはあっても、サイトの技術的トラブルについては公式Twitterアカウントぐらいしか報告先が無い気がするのは問題じゃないかなあ。)

Google Chromeからオライリー・ジャパンの電子本サイトへ接続すると、SSL証明書エラーと表示されます。

O'Reilly Japan Ebook Store

f:id:ka-ka_xyz:20111120153918p:image

これを見つけた時、おお!あのOreillyがまさかのSSL証明書絡みで失敗しとる!と思ったのですが・・・・他のブラウザから見ると、証明書エラーとは判定されていないようです。訂正:FireFoxの場合、SSL接続時にはアドレスバーの左はじにドメイン名が表示されるはずなので、明示的なエラー画面は出ていないものの問題はありそうです。

FireFox
f:id:ka-ka_xyz:20111120153926p:image

IE8
f:id:ka-ka_xyz:20111120153934p:image

よって、サイト側の問題と言うよりGoogle Chromeの問題である疑いが濃厚です。
訂正:証明書側の問題のようです。ちなみに、証明書の発行者情報は下記の通り

CN = GeoTrust SSL CA
O = GeoTrust, Inc.
C = US

有効期限などについても特に問題はありません。

Google ChromeがGeoTrustから発行された証明書を認識できないのか・・・と思って調べてみましたが

よくある質問 | SSL-SECURE.jp

を見るかぎり特に問題なし。また、Google Chromeから、GeoTrustが発行した証明書を使用している他のSSLサイトを表示した場合には正常に認識されています。

例:
SSLサーバ証明書 ジオトラスト(GeoTrust) - 公式サイト

f:id:ka-ka_xyz:20111120160211p:image


結論としては・・・・よくわかりません。


追記:

android v3.2のデフォルトブラウザでも「このサイトのセキュリティ証明書には問題があります」と表示されます。なので、OSや特定の環境に依存しない問題だと思われます。