ウェブサイト認証 (SSL サーバ証明書 ) の 資料 5-1 現状と課題 総務省 : トラストサービス検討 WG 稲葉厚志 年 4 15
|
|
|
- ひでき いなくら
- 6 years ago
- Views:
Transcription
1 ウェブサイト認証 (SSL サーバ証明書 ) の 資料 5-1 現状と課題 総務省 : トラストサービス検討 WG 稲葉厚志 年 4 15 [email protected]
2 次 1. サーバ証明書とは 1.1 サーバ証明書の必要性 : 脅威への対策 1.2 SSL サーバ証明書の役割 1.3 SSL サーバ証明書の種類 2. CA/Browser Forum について 2.1 設 までの経緯 2.2 構成メンバー 2.3 運営と意思決定のプロセス 2.4 策定ガイドライン 2.5 パブリック認証局とその周辺を取り巻く業界構造 2.6 ブラウザベンダのポリティカルパワー 3. 現在のサーバ証明書の潮流 3.1 常時 SSL 3.2 無償の証明書の台頭 3.3 フィッシング詐欺サイトに利 されるサーバ証明書 4. eidas/trusted List と CA/Browser Forum との位置づけ 2
3 1.1 サーバ証明書の必要性 : 脅威への対策 [ 盗聴 ] [ 改ざん ] [ なりすまし ] サーバ証明書が有効 [ 否認 ] IPA( 情報処理推進機構 ) ウェブサイトより引用 3
4 1.2 SSL サーバ証明書の役割 暗号化通信と実在証明の 2 つの役割をもつ 暗号化通信 : SSL サーバ証明書に記載される証明書所有主体の公開鍵と 2 つの暗号 式 ( 共通鍵暗号 式 公開鍵暗号 式 ) を いて ブラウザ サーバ間で送受信される個 情報や決済情報などの通信データを暗号化する 暗号化されたデータは SSL サーバ証明書を導 したサーバで保持する秘密鍵のみでしか解読することができず 悪意ある第三者からの盗聴を防ぐ 実在証明 : 実在する運営者 ( 組織 ) によって運営されている本物のウェブサイト であることが認証局によって認証され ユーザは 分がアクセスしたウェブサイトが 安 して利 できるウェブサイトであることが確認できる 4
5 1.3 SSL サーバ証明書の種類 SSL サーバ証明書には 3 つの種類がある 種類ドメイン認証型実在認証型 EV SSL 英語表記 Domain Validation Organization Validation Extended Validation 略称 DV OV EV 利 シーン 個 ブログ 掲 板 イントラネット内の Web サイト メールサーバ FTP サーバ コーポレートサイト ニュース 情報検索 ナビゲーションサイト 動画 楽視聴サイト ソーシャルメディアサイト 銭のやり取りがない Web サービスサイト ネットショッピングサイト インターネットバンキングサイト オンライン証券サイト フィッシング詐欺に狙われやすいブランドのコーポレートサイト 5
6 2.1 CA/Browser Forum 設 までの経緯 (1/2) CA/Browser Forum 設 までの経緯 サーバ証明書事業者が登場し始めた頃 (1990 年代半ば 2000 年 ) ルート証明書のブラウザへの搭載要件の変遷 1 当初 WebTrust ETSI といった第三者機関監査は必須とされておらず基本的に申請すれば搭載された : ブラウザは鍵マークを表 2Microsoft が認証局 電 証明書サービスの信頼性維持の為 2000 年頃 WebTrust 監査を要件化 ( 新規 搭載済ルート証明書共に適 された為搭載されているルート証明書に監査受審済のものと未受審のものが 時期混在していた ) 3 各ブラウザベンダが個々にルート証明書搭載プログラム ( 技術 運 要件 申請 続き ) を策定し始めた :Microsoft Mozilla Google Apple SunMicro/Java 等 Domain Validation SSL(DV SSL) を提供する事業者が登場 (2001 年 ) それまでは Organization Validation SSL のみ DV は 低価格ということもあり普及は進んだものの認証レベルが低い為容易にフィッシングサイトに使 されることがあった : ブラウザは OV DV 共に同じ鍵マークを表 する為ユーザが証明書種別を容易に認識できなかった 6
7 2.1 CA/Browser Forum 設 までの経緯 (2/2) CA/Browser Forum の設 (2005 年 ) Microsoft 及び主要な商 認証局が協議を い https 採 サイトのユーザへのわかりやすさ向上を図る為 新たな規格に基づくサーバ証明書仕様を関連業界 ( ブラウザ 認証局 監査機関等々 ) が 堂に会して策定していくことを趣旨とし CA/Browser Forum が設 された 新たな規格に基づくサーバ証明書 として認証プロセスを厳格化した EV-SSL についてガイドラインを策定 ブラウザも EV-SSL であることをユーザに明 する ( グリーンのアドレスバー等 ) ことを 指した EV-SSL ガイドラインに基づき認証局が EV-SSL 証明書を市場へ提供し始めて以降 既存の OV DV といったサーバ証明書タイプについても CA/Browser Forum としてガイドラインを策定しようという機運が Forum メンバー内に まり 認証局各社が個々のルールで既にビジネスを展開していた状況下 新たに業界としてルールを整理する形で Baseline Requirements を策定し これ以降パブリック証明書のルール設定機構として認知される存在となった U.S. Federal PKI( 米国連邦 PKI) 7
8 2.2 CA/Browser Forum 構成メンバー 国 CA メンバー 国 CA メンバー Browser メンバー アメリカ Amazon Trust Services スペイン Firmaprofesional Apple DigiCert Izenpe Cisco Entrust スロバキア Disig Comodo Security Solutions GoDaddy 台湾 Chunghwa Telecom Google Letʼs Encrypt TAIWAN-CA Microsoft Network Solutions 中国 CFCA Mozilla Foundation OATI CNNIC Opera Software AS SecureTrust GDCA 360 Sectigo ( 旧 Comodo) SHE-CA SSL.com チェコ Prvni certifikacni autorita イスラエルイタリアインドエストニアオランダ Visa Wells Fargo ComSign Actalis emudhra AS Sertifitseerimiskeskus Digidentity ドイツトルコ 本ノルウェー D-TRUST E-TUGRA Kamu Sertifikasyon Merkezi TURKTRUST GMO GlobalSign SECOM Trust Systems Buypass 協 機関 American Bar Association( アメリカ法曹協会 ) AICPA( アメリカ公認会計 協会 ) CICA( カナダ勅許会計 協会 ) ETSI( 欧州電気通信標準化機構 ) tscheme( 英国トラストサービス標準化 認定組織 ) ESG de Electronische Signatuur BV パナマ TrustCor KPN バーミューダ QuoVadis Logius フランス CERTIGNA ギリシャ HARICA Certinomis サウジアラビアスイス National Center for Digital Certification Swisscom ポーランド DocuSign Certum 掲載 URL SwissSign UAE Dark Matter スペイン ANF ルーマニア certsign Camerfirma リトアニア SSC 8
9 2.3 CA/Browser Forum 運営と意思決定のプロセス 議論 コミュニケーションの 段 電 メール ウェブサイト 電話会議 Face to Face ミーティング 意思決定のプロセス Forumメンバーからの検討課題の提案課題解決に向けての議論議決投票 [Ballot] 案の作成 (by 提案メンバー ) Ballot 実施 Ballot 可決事項のガイドライン等への反映 公開 9
10 2.4 CA/Browser Forum 策定ガイドライン 策定したガイドライン等 EV SSL Certificate Guidelines (2007 年 ) - 認証局 CP/CPSの書式として いられるRFC3647に準拠した記載項 - 認証局に関わる技術 運 証明書プロファイル 証明書ライフサイクル 認証プロセス 設備 監査等についての要件 - EV SSL 証明書の発 管理を う認証局に求められる要件 Baseline Requirements (2011 年 ) - 書式及び記載項 構成はEV SSL Certificate Guidelinesと同様 RFC3647 準拠 - SSL 証明書の発 管理を う認証局に求められる要件 Network Security Requirements (2012 年 ) - EV SSL Certificate Guidelines 及び Baseline Requirements を補完する 的で認証局のネットワーク管理 証明書発 管理システムの構成 操作者の権限管理 システムへのアクセスコントロールに関する要件を規定 EV Code Signing Certificate Guidelines (2012 年 ) - 書式及び記載項 構成は RFC3647 準拠 - EV Code Signing 証明書の発 管理を う認証局に求められる要件 10
11 2.5 パブリック認証局とその周辺を取り巻く業界構造 電 認証サービス事業者 ( パブリック証明書を発 する認証局 :CA) 監査 監査法 / 監査基準策定機関 WebTrust ETSI ルート証明書搭載要件提 [ CA/Browser Forum ] 製品ベンダ (OS/Browser 等 ) EV Guidelines Baseline Requirements 等 11
12 2.6 ブラウザベンダのポリティカルパワー SSL サーバ証明書を利 に関する検証の 段は主にブラウザ EV SSLのアドレスバーの表 Internet Explorer Google Chrome Internet Explorer Google Chrome サーバ証明書が未設定のアドレスバーの表 ビジネス推進に認証局ルート証明書のブラウザ製品への搭載が必須の為 ブラウザベンダの発 発案に対し認証局が真っ向から抗うのが難しい状況がある このため ブラウザベンダと認証局は対等とは えず 認証局はブラウザベンダからのルール改定案に対し 認証局ビジネスや顧客への影響も考慮に れハードな折衝を強いられているのが現状 12
13 3.1 常時 SSL 常時 SSL(Always On SSL) は ウェブサイト内のログインページやフォームなど特定のページだけでなく その他すべてのページを SSL 化することを指す 常時 SSL 化はセキュリティ強化だけでなく ユーザとウェブサイト運営者の双 にさまざまなメリットがある 常時 SSL の 的 ( メリット ) なりすまし対策 Cookie 情報の盗聴防 SEO の順位向上 流 元情報解析 上記が主な 的としてあげられる 世の中の潮流が 特定のページへの SSL サーバ証明書の適 から 常時 SSL になっている 13
14 3.2 無償の証明書の台頭 2016 年 4 アメリカの 営利団体が運営する認証局 (Letʼs Encrypt) により無償での SSL サーバ証明書 (DV) 提供サービスが開始された Letʼs Encrypt のサービスは証明書発 プロセスの完全 動化を特徴とし短期間で世界的に導 シェアを拡 した 本では企業ウェブサイトでの利 が進んできている グラフは JIPDEC が 2018 年 9 に調査をした 企業等がホームページに設定している Letʼs Encrypt SSL サーバ証明書の割合 を したもので その利 率は 41.3% という結果が出ている SSL サーバ証明書が設定された https サイトの増加に貢献する で Letʼs Encrypt の証明書が世界的にフィッシング詐欺サイトに多く利 されているという状況を すデータも報告されている ( スライド 15 に掲載 ) 企業等がホームページに設定している Let's Encryptの割合 Let's Encrypt Other 41.3% 58.7% JIPDEC2018 年 9 調査資料 14
15 3.3 フィッシング詐欺サイトに利 されるサーバ証明書 フィッシングサイトの約 61% は Letʼs Encrypt の証明書が利 されているという結果が出ている 出典 :NetCraft スライド 4 に記載した通り サーバ証明書には 暗号化通信 と 実在証明 の 2 つの役割がある Letʼs Encrypt のサーバ証明書 (DV) は暗号化通信はできるものの 実在証明に関してはドメインが登録されていることのみが確認された低レベルで 証明書を発 する際に認証局が証明書申請組織の実在確認や申請意思確認などを実施する OV/EV と べ確認プロセスが少ないことからフィッシング詐欺サイトに容易に発 されてしまうため なりすまし対策 としての効果がない 15
16 4. eidas/trusted List と CA/BrowserForum との位置づけ Qualified Website Authentication Certificate (QWAC) - eidas で規定された Trust Service のひとつ = サーバ証明書 - EU Trusted Lists に登録された Qualified Trust Service Provider(QTSP) による厳格な認証プロセスによる証明書発 CA/Browser Forum の狙い =EV SSL を QWAC と同格化させたい - QWAC は法 EV-SSL は業界スタンダードというギャップが埋めきれず認証プロセスが同レベルにも関わらず 同格 とオーソライズされた状況には っていないのが現状と認識 現在起きている課題 - EU Trusted List に登録されたQTSPのルート証明書が必ずしも主要ブラウザに搭載されているわけではない= 標準設定のブラウザでQWACウェブサイトへアクセスするとエラーとなる場合がある - EV SSLにはEVであることを す識別 が記載されブラウザがEVに対応したユーザインタフェース表 を可能だが QWACには情報の記載が無いため証明書種類を認識できない - EV SSLをQualifiedと法的に位置づけられるか及びブラウザでQTSP/QWACをどう扱うかが課題と認識 補 : アジア地域の動向 タイのETDA( デジタル経済社会省電 取引開発機構 ) やインドのCCA( 電 情報技術省認証局認定機関 ) 等が参画する Asia PKI Consortiumでは eidas/euとの認証基盤国際連携フレームワーク実現を検討する為 Legal & Policy Framework WG Technology & Standards WGが2018 年に設置された 16
17 ご清聴ありがとうございました GMO グローバルサイン株式会社 ( 法 番号 : ) 東京都渋 区桜丘町 26-1 セルリアンタワー
} UPKI 電 証明書発 サービス最近のアップデート } これからの動き } 事件簿 2
2017 年 6 9 学術情報基盤オープンフォーラム 国 情報学研究所 元明法 } UPKI 電 証明書発 サービス最近のアップデート } これからの動き } 事件簿 2 } クライアント証明書と S/MIME 証明書の発 認証局を分離しました } NII OpenDomain CA - G4 ( 既存 ) } NII Open Domain S/MIME CA ( 新設 :S/MIME 専 ) }
SSLサーバー証明書のご紹介
ntt.com Biz メール & ウェブビジネス SSL サーバー証明書のご紹介 NTT コミュニケーションズ株式会社 Transform your business, transcend expectations with our technologically advanced solutions. Copyright NTT Communications Corporation. All rights
/07/ /10/12 I
Certificate Policy Version 1.10 2018 10 12 1.00 2018/07/24 1.10 2018/10/12 I 1.... 1 1.1... 1 1.2... 1 1.3 PKI... 2 1.3.1 CA... 2 1.3.2 RA... 2 1.3.3... 2 1.3.3.1... 2 1.3.3.2... 3 1.3.4... 3 1.3.5...
/02/ /09/ /05/ /02/ CA /11/09 OCSP SubjectAltName /12/02 SECOM Passport for Web SR
for Web SR Certificate Policy Version 2.50 2017 5 23 1.00 2008/02/25 1.10 2008/09/19 1.20 2009/05/13 5 1.30 2012/02/15 5.6 CA 1.40 2012/11/09 OCSP SubjectAltName 2.00 2013/12/02 SECOM Passport for Web
証明書偽造事件からの信頼回復への取組み~ インターネットの安全性を守るために~
証明書偽造事件からの信頼回復への取組み ~ インターネットの安全性を守るために ~ IPA 技術本部セキュリティセンター暗号グループ神田雅透 20120509-11 SecurityEXPO2012 1 SSL/TLS: インターネットビジネスでの必須ツール 通信の暗号化 接続先サーバの確認 Client ( ブラウザ ) デジタル署名 SSL サーバ証明書の検証 Pre Master Secret
全てのパートナー様に該当する可能性のある 重要なお知らせです 2015 年 8 月 28 日 パートナー各位 合同会社シマンテック ウェブサイトセキュリティ SSL サーバ証明書における階層構造オプションの追加 および DNS Certification Authority Authorizatio
全てのパートナー様に該当する可能性のある 重要なお知らせです 2015 年 8 月 28 日 パートナー各位 合同会社シマンテック ウェブサイトセキュリティ SSL サーバ証明書における階層構造オプションの追加 および DNS Certification Authority Authorization(CAA) 対応について 平素より弊社製品の販売支援をいただき 誠にありがとうございます このたび弊社では
http2study#8 ( CA特集)r2(配布版).pptx
May 30, 2016 http2study#8(ca 特集 ) 1 認証局の中の人でした @4ma_ May 30, 2016 http2study#8(ca 特集 ) 2 本日の概要 パブリック認証局について 本日のお題 データセンタ内暗号化とかで 自前 CA 運用とかもやっていくことになるのか? できるのか? Lets Encrypt って本当に大丈夫なのか? CA 信用できない問題とかどうなの?
JPNICプライマリルート認証局の電子証明書の入手と確認の手順
1. JPNIC プライマリルート認証局の電子証明書の入手と確認の手順 概 要 一般社団法人日本ネットワークインフォメーションセンター ( 以下 当センター ) では インターネットのアドレス資源管理やネットワーク運用の安全性向上のため 認証局が運用しています 認証局とは SSL/TLS などで通信相手の認証などに使われる 電子証明書を発行する仕組みです 電子証明書は 偽造することや改変することが技術的に難しいものですが
Microsoft PowerPoint - 【Webnner】はじめてのHULFT-WebFT.pptx
はじめての HULFT-WebFT セゾン情報システムズ HULFT 事業部 的と学習内容 この動画では次の内容をご紹介します HULFT-WebFTとは 社内外におけるデータ受渡しの課題 社内外におけるデータ受渡しの最適解 HULFT-WebFTの機能 HULFT-WebFTの導 事例 2/ 24 2014 年 12 月より HULFT クラウド の名称が変わりました HULFT-WebFT ハルフトウェブエフティー
これだけは知ってほしいVoIPセキュリティの基礎
IPTPC セミナ 2015 資料 これだけは知ってほしい VoIP セキュリティの基礎 2015 年 12 月 9 日 IPTPC/OKI 千村保文 @IPTPC Copy Right Reserved, OKI Electric Industry Co., Ltd 1 本日の目次 1. 身の回りにあるセキュリティの脅威 2. VoIP セキュリティ問題事例 3. VoIP セキュリティ対策 (
クライアント証明書インストールマニュアル
クライアント証明書更新マニュアル クライアント証明書更新の流れ step1 証明書の更新 P.2~ step2 古い証明書の削除 P.5~ クライアント証明書は 有効期限が切れる 30 日前から更新することができます 更新作業は有効期限の切れる証明書に対して行います 複数のパソコンに証明書をインストールしていて どのパソコンの証明書を更新するか分からない場合は P.11 の方法でご確認ください 目次
DNSSEC の仕組みと現状 平成 22 年 11 月 DNSSEC ジャパン
DNSSEC の仕組みと現状 平成 22 年 11 月 DNSSEC ジャパン アジェンダ 1. DNSとは 2. DNSの動作 3. DNSSECとは 4. DNSSECの動作 5. DNSSECの現状 6. 参考 URL 7. DNSSEC 関連 RFC 2 DNS とは DNS(Domain Name System) とは ホスト ( ドメイン ) 名を IP アドレスに IP アドレスをホスト
Pad-web 電子証明書有効期限切れへのご対応について 弊社年金制度管理システムをご利用の方は 同システムのマニュアルをご参照ください 第 1.3 版 初版作成 : 2015/8/28 最終更新 : 2018/5/9
弊社年金制度管理システムをご利用の方は 同システムのマニュアルをご参照ください 第 1.3 版 初版作成 : 2015/8/28 最終更新 : 2018/5/9 変更履歴 No. 日付 1.0 2015/8/28 1.1 2016/9/9 1.2 2016/12/30 変更内容初版作成電子証明書の有効期限に応じたご対応方法を記載電子証明書の有効期限が2016 年 7 月 31 日以前の場合のご対応法の変更
[補足資料] 「Managed CA対応」における製品仕様変更点について
[ 補足資料 ] Managed CA 対応 における製品仕様変更点について 最終更新日 : 2017 年 11 月 24 日 [ マネージド PKI for SSL 管理者様用 ] 目次 1. Managed CA 対応とは 2. 証明書製品仕様および利用上の注意点 3. マネージドPKI for SSLの変更点 2 1. Managed CA 対応とは Managed CA 対応 とは o シマンテックグループの
eidas とは? eidas: Electronic identification and trust services EUで定めた電子認証や電子署名を含めたトラストサービスに関する規則 電子認証やトラストサービスを普及させることで 国境を越えた電子取引を安全かつシームレスに実現させることが目的
Network Security Forum 2015 電子署名に関わる標準化の最新動向 佐藤雅史 JNSA 電子署名 WG サブリーダーセコム株式会社 IS 研究所 2015 年 1 月 20 日 eidas とは? eidas: Electronic identification and trust services EUで定めた電子認証や電子署名を含めたトラストサービスに関する規則 電子認証やトラストサービスを普及させることで
Flash Player ローカル設定マネージャー
ADOBE FLASH PLAYER http://help.adobe.com/ja_jp/legalnotices/index.html iii................................................................................................................. 1...........................................................................................................
セキュリティ委員会活動報告
2015 年度セキュリティ委員会成果報告 2016 年 2 月 26 日セキュリティ委員会委員長西田慎一郎 ( 島津製作所 ) 1 2015 年度活動内容 1)ISO/TC215 WG4( セキュリティ & プライバシ ) で検討されている国際標準への対応を行った 2) 厚生労働省 医療情報システムの安全管理に関するガイドライン に対して ベンダの立場で取り組みを行った 3) 医療機器におけるサイバーセキュリティへの対応を行った
クライアント証明書インストールマニュアル
事前設定付クライアント証明書インストールマニュアル このマニュアルは クライアント証明書インストールマニュアル の手順で証明書がインストールできなかった方のための インストールマニュアルです エクストラネットは Internet Explorer をご利用ください Microsoft Edge 他 Internet Explorer 以外のブラウザではご利用になれません 当マニュアル利用にあたっては
(1)IE6 の設定手順 (1)IE6 の設定手順 1) 信頼済みサイトの追加手順 1: ブラウザ (Internet Explorer) を起動します 手順 2: ツール / インターネットオプション / セキュリティ メニューを選択します 手順 3: セキュリティ タブの 信頼済みサイト を選択
InternetExplorer の設定手順 ブラウザバージョンの確認まず お使いのブラウザ (Internet Explorer) のバージョンを確認します 手順 1: ブラウザ (Internet Explorer) を起動します 手順 2: ヘルプ / バージョン情報 メニューを選択します ブラウザのバージョン情報表示画面が開きます 確認の上 ブラウザバージョンに従った設定手順に進んで下さい
Powered BLUE メールプラス
インターネット サーバー - Powered BLUE 870 VM - オールインワン 仮想サーバーアプライアンス Web/DNS/Mail/ftp Private CA / Reverse Proxy 1 Powered BLUE 870 VM の特徴 インターネットサーバー機能 Web/Mail/DNS/FTP/ サーバー機能を 1 台で運用 RedHat / CentOS 7.x (64bit)
Juniper Networks Corporate PowerPoint Template
Juniper SRX 日本語マニュアル 41. SSL Forward Proxy の CLI 設定 はじめに SRX340 における SSL Forward Proxy の CLI 設定ついて説明します 手順内容は SRX340 JUNOS 15.1X49-D140 にて確認を実施しております SSL Proxy 機能については SRX340 以上の機種にてサポートされています 2018 年 8
Ver.0 目次. はじめに.... 証明書の発行 ( ダウンロード ) 手順... 付録 A. ルート証明書無しでの証明書の発行 ( ダウンロード ) 手順... 5 付録 B. ブラウザの設定... Copyright 04 SECOM Trust Systems CO.,LTD. All Ri
Ver.0 証明書発行マニュアル パスワード設定版 Windows 8 8. InternetExplorer 04 年 月 日 セコムトラストシステムズ株式会社 Copyright 04 SECOM Trust Systems CO.,LTD. All Rights Reserved i Ver.0 目次. はじめに.... 証明書の発行 ( ダウンロード ) 手順... 付録 A. ルート証明書無しでの証明書の発行
UCCX ソリューションの ECDSA 証明書について
UCCX ソリューションの ECDSA 証明書について 目次 はじめに前提条件要件使用するコンポーネント背景説明手順 CA 署名付き証明書のアップグレード前手順自己署名証明書のアップグレード前手順設定 UCCX および SocialMiner の署名付き証明書 UCCX および SocialMiner の自己署名証明書よく寄せられる質問 (FAQ) 関連情報 概要 このドキュメントでは 楕円曲線デジタル署名アルゴリズム
ミーティングへの参加
ミーティングの主催者が [今すぐミーティング Meet Now ] オプションを使用して ミーティ ングをスケジュール またはインスタント ミーティングを開始すると その主催者とすべての 出席予定者にミーティングの詳細が記載された電子メールの招待状が届きます 出席予定者は ミーティングに参加する時間になったら 電子メールの招待状またはインスタント メッセージ に含まれているミーティングの URL を選択します
政府情報システムにおいてサービス提供の 対象とすべき端末環境及び Web ブラウザの 選定に関する技術レポート 2019 年 ( 平成 31 年 )3 月 28 日 内閣官房情報通信技術 (IT) 総合戦略室 標準ガイドライン群 ID 1013 キーワード ト ブラウザ IC カード ソフトウェア
政府情報システムにおいてサービス提供の 対象とすべき端末環境及び Web ブラウザの 選定に関する技術レポート 2019 年 ( 平成 31 年 )3 月 28 日 内閣官房情報通信技術 (IT) 総合戦略室 標準ガイドライン群 ID 1013 キーワード ト ブラウザ IC カード ソフトウェア ネットワーク 技術標準 サポー 概要 政府情報システムにおいても利用者の端末環境の多様化やスマートフォンの普及を踏まえた対応が求められている
ハンドシェイク障害または証明書検証エラーによる NGFW サービス モジュール TLS の中断
ハンドシェイク障害または証明書検証エラーによる NGFW サービスモジュール TLS の中断 目次 概要前提条件要件使用するコンポーネント背景説明問題解決策問題解決策関連情報 概要 このドキュメントでは 復号化がイネーブルにされた Cisco Next-Generation Firewall(NGFW) のサービスモジュールを使用して HTTPS ベースの Web サイトにアクセスする場合の特定の問題のトラブルシューティングを行う方法について説明します
Cisco® ASA シリーズルーター向けDigiCert® 統合ガイド
Cisco ASA DigiCert 2013 7 8 Cisco ASA VPN DigiCert : 2013 7 8 Copyright 2018 DigiCert, Inc. All rights reserved. DigiCert DigiCert DigiCert, Inc. Symantec Norton Symantec Corporation DigiCert, Inc. DigiCert,
MRS-NXシリーズご利用ガイド
MRS-NX シリーズご利用ガイド 2019/5/7 版 ミライレンタルサーバサービスをご利用いただき誠にありがとうございます MRS-NX 管理画面は お客様ごとにウェブサイトやメールをご利用いただくためのサーバ設定を行うコントロールパネルです MRS-NX のお申込が完了すると 申込時に入力されたメールアドレスに本管理画面へのアクセスに必要な情報が通知されます 本管理画面にログインした状態で 本ご利用ガイドをご覧ください
小特集暗号と社会の素敵な出会い 1. マイナンバーと電子署名 電子認証 基応専般 手塚悟 ( 東京工科大学 ) マイナンバーとは IC 図 -1 電子署名 電子認証とは 電子署名と電子認証の違い 1058 情報処理 Vol.56
小特集暗号と社会の素敵な出会い 1. マイナンバーと 電子認証 基応専般 手塚悟 ( 東京工科大学 ) マイナンバーとは 2013 5 24 183 12 13 2014 4 2015 10 IC 図 -1 電子認証とは と電子認証の違い 1058 情報処理 Vol.56 No.11 Nov. 2015 1.マイナンバーと 電子認証 自己情報 表示機能 お知らせ情報 表示機能 情報提供等 記録開示機能
. はじめに はじめに みなと外国為替 WEBをご利用いただくにあたり ブラウザ ( インターネットに接続するソフト ) の設定作業は原則不要ですが お客さまのご利用環境によっては ブラウザの設定が必要となる場合があります お客さまの状況にあわせて手順をご確認ください ブラウザの設定を行う前にお客さ
別冊 4. 端末設定 別冊 4. - . はじめに はじめに みなと外国為替 WEBをご利用いただくにあたり ブラウザ ( インターネットに接続するソフト ) の設定作業は原則不要ですが お客さまのご利用環境によっては ブラウザの設定が必要となる場合があります お客さまの状況にあわせて手順をご確認ください ブラウザの設定を行う前にお客さまのご利用環境 ( ネットワーク ソフトウェア ) をご確認ください
<4D F736F F F696E74202D204A4E E718F9096BC574795D78BAD89EF8E9197BF5F8CF68A4A97702E >
JNSA 電 署名 WG 春祭り 2018 クラウド署名と CSC 対応について 2018 年 5 23 セイコーソリューションズ株式会社デジタルトランスフォーメション営業統括部クロノトラスト営業部クロノトラストソリューション課村尾進 紹介 職歴 : 2003 年セイコーインスツルメンツ ( 株 ) 社クロノトラスト事業に配属 2008 年 期署名システム NiXAdES の開発を担当 省庁 医療
目次 1. はじめに 証明書ダウンロード方法 ブラウザの設定 アドオンの設定 証明書のダウンロード サインアップ サービスへのログイン
セコムあんしんエコ文書サービス 証明書インストールマニュアル Windows 7 InternetExplorer11 Ver 1.2 2016 年 7 月 26 日作成 目次 1. はじめに... 2 2. 証明書ダウンロード方法... 3 2-1. ブラウザの設定... 3 2-2. アドオンの設定... 8 2-3. 証明書のダウンロード... 10 3. サインアップ... 18 4. サービスへのログイン...
目次 はじめに 1サーバ作成 2 初期設定 3 利用スタート 付録 Page.2
オフィスワークお役立ちパック 初期設定マニュアル 2013 年 11 月 NEC ビッグローブ株式会社 目次 はじめに 1サーバ作成 2 初期設定 3 利用スタート 付録 Page.2 はじめに 本お役立ちパックをご購入いただきありがとうございます 本資料では サーバ作成 初期設定の方法をご説明します ご利用までのステップ 1 サーバ作成 2 初期設定 3 利用スタート Page.3 1 サーバ作成
2 目次 1. 実証事業の全体概要 1.1 Androidスマートフォンへの利用者証明機能ダウンロード ( 仕組み ) 1.2 iosスマートフォンへの利用者証明機能ダウンロード ( 仕組み ) 1.3 システム検証と安全性対策検討 2. 利用者証明機能ダウンロードに関するシステム検証 2.1 An
1 1 資料 6-2 公的個人認証サービスのスマートフォンでの利活用の実現に向けた実証請負 に関する報告 2017 年 4 月 21 日株式会社 NTT データ 2 目次 1. 実証事業の全体概要 1.1 Androidスマートフォンへの利用者証明機能ダウンロード ( 仕組み ) 1.2 iosスマートフォンへの利用者証明機能ダウンロード ( 仕組み ) 1.3 システム検証と安全性対策検討 2.
世界のTLS証明書認証局の市場
世界のTLS証明書認証局の市場 エンタープライズユーザのための主なインサイト フロスト サリバン ホワイトペーパー www.frost.com Swetha Krishnamoorthi サイバーセキ ュリティ シニアインダストリーアナリ スト Jarad Carleton サイバーセキ ュリティ プリンシパルアナリスト 企業の成長とイノベーション リーダーシップを支えて50年 フロスト & サリバン
ポップアップブロックの設定
電 子 申 請 サービス 事 前 準 備 Web ブラウザの 設 定 第 1.3 版 平 成 26 年 12 月 福 岡 県 ふくおか 電 子 自 治 体 共 同 運 営 協 議 会 - 目 次 - 第 1 章 はじめに... 1 第 2 章 ポップアップブロックの 設 定... 1 2-1. Internet Explorer をご 使 用 の 場 合... 1 2-2. Mozilla Firefox
変 更 履 歴 変 更 履 歴 No. 日 付 ページ 対 象 箇 所 変 更 箇 所 変 更 前 変 更 後 1 2012/7/31 1 1.1 インターネッ トブラウザの 設 定 について 記 述 朝 日 外 為 WEB を 利 用 する にあたり インターネットブ ラウザに 設 定 作 業 が
朝 日 外 為 WEB 操 作 マニュアル ブラウザ 設 定 編 最 終 更 新 日 :2013 年 1 月 31 日 変 更 履 歴 変 更 履 歴 No. 日 付 ページ 対 象 箇 所 変 更 箇 所 変 更 前 変 更 後 1 2012/7/31 1 1.1 インターネッ トブラウザの 設 定 について 記 述 朝 日 外 為 WEB を 利 用 する にあたり インターネットブ ラウザに
はじめに (1) フィッシング詐欺 ( フィッシング攻撃 ) とは フィッシング詐欺とは インターネットバンキング ショッピングサイト等の利用者のアカウント情報 (ID パスワード等 ) や クレジットカードの情報等を騙し取る攻撃です 典型的な手口としては 攻撃者が本物のウェブサイトと似た偽のウェブ
参考資料 文書ファイルを悪用した フィッシング詐欺の手口に関する 注意点 2017 年 10 月 26 日 1 はじめに (1) フィッシング詐欺 ( フィッシング攻撃 ) とは フィッシング詐欺とは インターネットバンキング ショッピングサイト等の利用者のアカウント情報 (ID パスワード等 ) や クレジットカードの情報等を騙し取る攻撃です 典型的な手口としては 攻撃者が本物のウェブサイトと似た偽のウェブサイト
目次 1. はじめに ) 目的 ) TRUMP1 での課題 登録施設におけるデータ管理の負担 登録から中央データベースに反映されるまでのタイムラグ ) TRUMP2 での変更 オンラインデータ管理の実現 定期
造血幹細胞移植登録一元管理プログラム概要説明書 平成 29 年 6 月 1 日改訂第 1.3 版平成 26 年 10 月 15 日改訂第 1.2 版平成 26 年 8 月 6 日改訂第 1.1 版平成 26 年 7 月 4 日第 1 版 一般社団法人日本造血細胞移植データセンター 1 目次 1. はじめに... 3 1) 目的... 3 2) TRUMP1 での課題... 3 1 登録施設におけるデータ管理の負担...
インターネットファームバキグ 電子証明書ガイドブック ~証明書取扱手順編~ - 契約会社向け -(対応 OS :Windows 8)
だいしインターネットバンキング ( 略称 : だいし IB) データ伝送サービス電子証明書ガイドブック ~ 別冊 : 証明書取扱手順編 ~ ( 対応 OS:Windows 8) H5.9 目次. はじめに.... 証明書の発行 ( ダウンロード ) 手順... 付録 A. ルート証明書無しでの証明書の発行 ( ダウンロード ) 手順... 付録 B. ブラウザの設定... 8 >
最近の電子認証・署名の考え方
タイムスタンプ最新動向 Evidence Record Syntax (ERS) を用いた タイムスタンプのまとめ押し 1 長期署名と ERS の標準技術について ERS( Evidence Record Syntax: RFC4998) とは 複数の電子文書をまとめてタイムスタンプを付与する方式 タイムスタンプの検証は個々の電子文書ごとに可能 まとめ押しした一部のデータが破損したとしても 残りは独立して検証可能
I. CA 証明書のインポート 1 リモート端末にて CA 証明書の URL ( へアクセスし ca.cer をダウンロードし デスクトップ上など任意の場所に保存し ダブルクリックしてください ( 上記 URL へアクセスした際に デジタ
DoMobile ASP リモートアクセス手順 この説明書は リモート端末 ( アクセスする側の PC) からアクセスされる側の DoMobile PC( 以下 自席 PC) にアクセスするための手順を示しています 既に自席 PC への DoMobile CSE プログラムのインストールは済んでおりますね? 自席 PC は電源が投入された状態ですね? リモート端末はインターネットに接続されていますね?
EOS 名人.NET Ver1.3.0 以降をご利用の場合 a. 流通業界共通認証局証明書ポリシー (CP) の改訂署名アルゴリズム SHA-1 から SHA-2 への変更 この
お客様各位 2018 年 7 月吉日 ユーザックシステム株式会社 流通 BMS ガイドライン改定による EOS 名人.NET の対応 拝啓時下ますますご清祥のこととお慶び申し上げます 平素は格別のご高配を賜り厚く御礼申し上げます さて 流通システム標準普及推進協議会技術仕様検討部会から 以下が告知されております http://www.dsri.jp/ryutsu-bms/standard/standard04.html
<4D F736F F D E FD8936F8B4C8F8A82CC936F8B4C8AAF82CC93648E718FD896BE8F9182CC936F985E8EE88F872E646F63>
電子認証登記所の登記官の電子証明書の登録手順 この文書は 法務省電子認証登記所の登記官が発行した自己証明書を Windows に登録するための手順を説明したものです Windows で自己証明書を認証するためには この文書に記載された手順で検証と登録を行う必要があります また PDF ファイルの署名を認証するためにはさらに Adobe Reader の設定が必要です なお DocuWorks ファイルの署名については
TLSとWebブラウザの表示のいまとこれから~EV証明書の表示はどうなるのか~
ユーザ 認証局 TLS と Web ブラウザの表示のいまとこれから ~EV 証明書の表示はどうなるのか ~ Web サービス 2018/11/27 NTT セキュアプラットフォーム研究所 奥田哲矢 ブラウザ 講演概要 Web サイトの常時 SSL 化が進んでいる中で 一部ブラウザベンダは SSL/TLS に関する警告表示等のユーザインタフェースの変更を進めています その多くは ボランティアユーザによるトライアルを経て
CloudEdgeあんしんプラス月次レポート解説書(1_0版) _docx
クラウド型セキュリティ対策サービス Cloud Edge あんしんプラス 月次レポート解説書 第 1.0 版 日本事務器株式会社 改版履歴 版数日付変更内容 1.0 2016/03/07 新規作成 2 目次 1. サービス概要............ 4 1.1. CLOUD EDGE あんしんプラスとは... 4 2. 月次レポート解説............ 5 2.1. VBBSS がインストールされているクライアントの概要...
コンテンツ開発ガイド
コンテンツ開発ガイド SSL 証明書一覧 Version: 1.0.3 Date: March 14, 2014 ソフトバンクモバイル株式会社 Page 1/10 1. はじめに 本書は 弊社移動体通信端末 ( 以降 端末と記する ) 向けに提供するコンテンツを作成する際に必要な技術情報を提供するものです 1.1. 本書の取り扱いについて 本書の一部または全部を改版 引用することを禁じます 本書を複製し
自己紹介 株式会社コスモス コーポレイション製品安全 /EMC/ 医療機器評価 認証 TUViT GmbHの日本代理店 ETSI 認証 / データセンタ監査 / コモンクライテリア評価 / 調査 一般財団法人日本情報経済社会推進協会 客員研究員 東京工科大学手塚悟研究室 1
資料 4-3 eidas 規則の概要と EU における属性認証について 2016/03/09 株式会社コスモス コーポレイション ITセキュリティ部濱口総志 自己紹介 株式会社コスモス コーポレイション製品安全 /EMC/ 医療機器評価 認証 TUViT GmbHの日本代理店 ETSI 認証 / データセンタ監査 / コモンクライテリア評価 / 調査 一般財団法人日本情報経済社会推進協会 客員研究員
RPKIとインターネットルーティングセキュリティ
RPKI とインターネット ルーティングセキュリティ ~ ルーティングセキュリティの未来 ~ セキュリティ事業担当 木村泰司 内容 1. リソース証明書と RPKI 2. 国際的な動きと標準化動向 3. ディスカッションのポイント 2 1 リソース証明書と RPKI リソース証明書とは ~ アドレス資源の 正しさ ~ イ ) これは正しいアドレスだ whois $ whois h whois.nic.ad.jp
Mobile Access簡易設定ガイド
Mobile Access Software Blade 設定ガイド チェック ポイント ソフトウェア テクノロジーズ ( 株 ) アジェンダ 1 SSL VPN ポータルの設定 2 3 4 Web アプリケーションの追加 Check Point Mobile for iphone/android の設定 Check Point Mobile for iphone/android の利用 2 変更履歴
Microsoft PowerPoint - B1_Shingo_Yamanaka (NXPowerLite).pptx
OpenID Summit Tokyo Policy Track (B) Introduction Shingo Yamanaka OpenID Foundation Japan @shingoym OMB( 米国連邦政府行政管理予算局 ) Requirements for Accepting Externally-Issued Identity Credentials 2011/10/6 政府 CIO
Microsoft Word HPコンテンツ案 _履歴なし_.doc
O/IEC 27000 ファミリーについて 2011 年 12 月 20 日 1. O/IEC 27000 ファミリーとは O/IEC 27000 ファミリーは 情報セキュリティマネジメントシステム (MS) に関する国際規格であり O( 国際標準化機構 ) 及び IEC( 国際電気標準会議 ) の設置する合同専門委員会 O/IEC JTC1( 情報技術 ) の分化委員会 SC 27( セキュリティ技術
<4D F736F F F696E74202D202895CA8E86816A89638BC694E996A78AC7979D8EC091D492B28DB88A E >
別紙 企業における営業秘密管理に関する実態調査結果概要 平成 29 年 3 17 経済産業省 Ⅰ. 調査の 的 背景 1. 背景 的 経済産業省及び独 政法 情報処理推進機構 (IPA) では 近年の営業秘密漏えいに関する 型訴訟事例が発 している状況等を受け 営業秘密の保護強化に資する有効な対策の促進を図るために 企業における漏えいの実態や営業秘密の管理に係る対策状況を把握するための調査を実施 併せて
01
15 TwitterGoogleAnalytics 31 SEO MakeShop SSL 01 MakeShop ならワンセット 簡単 低価格 MakeShop ならネットショップに必要な機能が全て揃っています Twitter に連動 Shoptweet GoogleAnalytics 標準対応 Twitter 連動機能で にぎわい感や 口コミによる販促効果を上げます 広く普及しているアクセス解析ツール
BACREX-R クライアント利用者用ドキュメント
Ver4.0.0 IE 設定の注意事項 第 1.1 版 はじめに このマニュアルは BACREX-R を実際に使用する前に知っておいて頂きたい内容として 使用する前の設定や 動作に関する注意事項を記述したものです 最初に必ずお読み頂き 各設定を行ってください 実際に表示される画面と マニュアルの画面とが異なる場合があります BACREX-R は お客様の使用環境に合わせてカスタマイズのできるシステムです
ESET Mobile Security V4.1 リリースノート (Build )
========================================================= ESET Mobile Security V4.1 リリースノート (Build 4.1.35.0) キヤノン IT ソリューションズ株式会社 ========================================================= はじめにキヤノンITソリューションズ製品をご愛顧いただき誠にありがとうございます
