先週メールが届いていたのにしばらく確認していませんでしたが、情報処理安全確保支援士講習システムのURLが変更になったとのことなので、アクセスしてみました。
※すでに今年の講習は済ませています。
・URLに、Struts1を示す「.do」がなくなった
・以前指摘していて直されていなかった、HTTPリクエストヘッダ中のある項目が直されていた
・ついてに、HSTSに対応していた(!)
HTTP Strict Transport Security - Wikipedia
講習システムの入札要件に「実績があるシステムであること」という項目があったのでStruts1が「外から見てわかる」ような状態のシステムが選定され提供開始された、と勝手に推測しているのですが、ここにきてようやく、少なくとも「外からStruts1に見えない」システムにはなったようです(実際にどんなフレームワークで動いているのかまでは調べていませんが)。
結構、頑張ってくれましたね。
私以外にもツッコむ人がいたのでしょうか?
それとも、IPAの中から?
登録セキスペの登録申請準備以降の記事一覧はこちらです。