なんと、秘密鍵、公開鍵を自動生成してくれるWEBサービス!! http://d.hatena.ne.jp/daigaku-syokuin/20100905/p1 このエントリがはてブコメントで批判され気味のようだが、本当にそこまで非難されるべきサービスなのだろうか? 僕も最初はこれ駄目だろwと直感的に思ったんだが、よくよく考えてみたらちょっと条件がつくけど鍵ペアの生成自体には別に問題なんじゃね?と思い直した。 追記:(注意)このエントリの前半部は「ある閉じたシステム利用の為の鍵生成サービスの是非」について考察しています。後半部では違った結論もあるので読むなら最後までちゃんと読んでね。 鍵生成自体は問題ないんじゃね? 僕が思うにキーペア生成WEBサービス自体は以下の条件がクリアされていれば問題ないと思うのよ。 通信路がちゃんとした証明書付きのhttpsであること。 生成された秘密鍵がサーバ側