銀行とかセキュリティとか

一旦書きかけたのですが、セキュリティに関わる話なので公開はやめる。当該機関への連絡先が判明したら、連休明けにでもお話してみる。
差し支えがないと思われる範囲で関連する Opera の方針を示しておく。
Why are RSA/Diffie-Hellman keys shorter than 900 bits not secure enough?
TLS v1.0 の暗号化を使っていても、Public key が短いと前提が崩れてしまうのだから意味がないと Opera では考えているので警告を発します。

These keys are parts of the very foundation of the SSL and TLS protocols. Using a weak key weakens the entire system.

cf. New^W NOT in Kestrel #3: As many warnings about weak temporary public keys