目次 2 1. 実施内容 スケジュール ご依頼事項 加盟店様への影響 購入者様への影響 07 6.TLS1.2 未満使用停止の背景 08 7.FAQ 09

Similar documents
消費生活アドバイザー 有資格者サイト マニュアル

目次 1. はじめに WEB インタフェース... 4 アクセス方法... 4 操作方法 FTP クライアント FFFTP(WINDOWS) インストール方法 アクセス方法 操作方法 CYBERD

消費生活アドバイザー 有資格者サイト マニュアル

THiNQセットアップガイド

HDC-EDI Base deTradeII送受信機能起動時におけるJava8のセキュリティ警告とその回避策について

( 目次 ) 初回ログインクリプト便送信クリプト便受信ご参考 P2~ P6~ P11~ P14~ 本マニュアルは NRIセキュアテクノロジーズ株式会社 ( 以下 NRI 社 という ) より提供されました2014 年 12 月 1 日時点の クリプト便 ユーザーマニュアルをもとに作成しております 最

2Mac OS OS Safari プラグインソフト 3.X Mac OS X 5.X Mac OS X 5.X Mac OS X Adobe Reader ( 入出金明細照会結果を印刷する場合 / ローン 外貨サービスを利用する場合 ) Adobe Fla

マイナBANK|コールセンターよくある質問集-従業員編-2016年3月

e-kanagawa 施設利用予約システムスポーツ施設利用ガイドブック 平成 28 年 4 月 1 日 寒川町

公共施設利用予約システム利用ガイドブック e-kanagawa 施設利用予約システムスポーツ施設利用ガイドブック 平成 27 年 4 月 1 日 寒川町

共有フォルダ接続手順 1 共有フォルダ接続ツールのダウンロード 展開 CSVEX のトップページから共有フォルダ接続ツールの zip ファイルをダウンロードします ダウンロードした zip ファイルを右クリックして すべて展開 を選択します (Windows 環境では zip ファイルを解凍しなくて

<4D F736F F D FA78AC28BAB82C690DD92E882C982C282A282C42E646F63>

(仮)日本アンケートモニター協会 設立に向けて

ご利用ガイドについて 1: サービス概要編 2: 導入編 本書 フレッツ あずけ ~ る PRO サービスの概要 ご利用開始するまでの手順についての説明フレッツ あずけ ~ る PRO ご契約後にご覧ください 3 : 運用編基本機能 4: 運用編各機能 ファイル操作や自動バックアップの基本的な機能の

はじめての方へ

ご利用のブラウザのバージョンによっては 若干項目名が異なる場合があります 予めご了承ください Windows をお使いの場合 [ 表示 ] [ エンコード ] [ 日本語 ( 自動選択 )] を選択 [ 表示 ] [ エンコード ] [Unicode(UTF-8)] を選択 Firefox をご利用

1. 事前準備 ひかりワンチーム SP は インターネットにアクセスして利用するサービスです ご利用いただくには インターネット接続環境及びインターネットに接続可能な端末 (PC 等 ) WEB ブラウザが必要となります 以下のサービス推奨動作環境に合わせ 事前にご用意ください ひかりワンチーム S

GAIT 新IBTシステム

<4D F736F F D CC2906C A90848FA78AC28BAB82C690DD92E882C982C282A282C42E646F63>

スライド 1

1 はじめに VPN 機能について Windows 端末の設定方法 VPN 設定手順 接続方法 ios 端末の設定方法 VPN 設定画面の呼び出し VPN に関する設定

2 ログイン ( パソコン版画面 ) Web サイトのログイン画面が表示されます 通知メールに記載されている ID と仮パスワードを入力して ログイン ボタンをクリックしてください ID パスワードを連続して 5 回間違うと 当 I D はロックアウト ( 一時的に使用不可 ) されるので ご注意く

Web会議システム IC3(アイシーキューブ)│FAQ│IC3:キヤノンITソリューションズ株式会社

[1] 現在ご利用中の iphone から データお預かりアプリ icloud でデータを保存 ( 機種変更前にお客さまにてご実施をお願いいたします ) ご注意 現在ご利用中の iphone の OS が 7.1 未満の方は Friends Note アプリの機能を利用してアドレス帳の保存を行います

目次 移行前の作業 3 ステップ1: 移行元サービス メールソフトの設定変更 3 ステップ2: アルファメール2 メールソフトの設定追加 6 ステップ3: アルファメール2 サーバへの接続テスト 11 ステップ4: 管理者へ完了報告 11 移行完了後の作業 14 作業の流れ 14 ステップ1: メー

<4D F736F F F696E74202D CA8E8694C5817A B8B975E96BE8DD782CC936F985E95FB FB EF3904D B838B95CF8D582E D20208CDD8AB B8368>

PowerPoint プレゼンテーション

ポップアップブロックの設定

Microsoft Edge の場合 (1) Mizdori 無料体験版ダウンロード画面の [ 体験版ダウンロード ] ボタンをクリックします (2) Edge の下部に mizdori_taiken_setup.zip について行う操作を選んでください と表示され ますので [ 開く ] をクリッ

居場所わかるくん CMX 連携設定 操作ガイド 2019 年 4 月

Microsoft PowerPoint - ECCUBEモジュール設定マニュアル ppt

目次 1. はじめに... 1 動作環境... 1 その他 他の人が利用する ID を発行したい... 2 ユーザー ID 作成を作成しましょう パソコンのデータを自動でアップロードしたい... 4 PC 自動保管機能を使用してみましょう 不特定多数の

Microsoft Word - e-LearningæŒ°å‘Šè¬łæ›‰é€ƒæł¸.docx

— 製品保守ポリシーとアップデート・パッチの考え方    

目次 はじめに Page. 3 1 ログイン方法 4 2 監視設定 5 3 監視設定の変更 削除 18 4 性能情報確認 24 5 問い合わせ先 27 ご参考 動作環境について 28 改版履歴 29 Page 2 NEC Corporation 2014

Microsoft Word - 【掲載用】True Keyマニュアル_1.0版_ r2.docx

SSB_G_ver1.0_2013.8

WebARENA SuiteX V2 EC-CUBE 2.13 インストールマニュアル ( 標準 MySQL+ 非 SSL ) 作成 :2014 年 2 月 Ver.1.1

< ダッシュボード画面 > 現在開催中の研修 に ご覧いただけるセミナーがすべて表示されます 視聴したいセミナーをクリックします ( セミナーへのお申し込み方法はこちらをご参照ください ) マウスをセミナー名の上に移動すると色が変わります 色の変わる範囲はどこでもクリックすることができます < 講座

< はじめに > 推奨環境インターネット伝送サービスをご利用いただくための推奨環境は以下の通りです OS ブラウザソフト Microsoft Windows Vista Microsoft Internet Explorer 8 Microsoft Windows 7(32bit/64bit) Mi

Nielsenソフトウェアインストールガイド_fjt_upd

JDLA受験申込専用サイト 操作マニュアル

アルファメールプレミア 移行設定の手引き Outlook2016

PowerPoint プレゼンテーション

[1] 現在ご利用中の iphone から データお預かりアプリ itunes でデータを保存 ( 機種変更前にお客さまにてご実施をお願いいたします ) ご注意 現在ご利用中の iphone の OS が 7.1 未満の方は Friends Note アプリの機能を利用してアドレス帳の保存を行います

インターネット設定ガイド(日本語版)

4-7.コネクト2.0_電話操作マニュアル(ZoiperFree)_v1.1.0

データ移行診断ツール・手順書-データ移行方法手順書【i⑪】

03. クイックマニュアル [Agent 導入編 ] AnyClutch Remote 接続先 PC への設定の方法 遠隔から使いたい PC への AnyClutch Remote の Agent を導入する手順となります 導入にはコンピューター管理者権限を持っているアカウントで行う必要がございます

目次 1 サービス概要 3 あんしんフィルター for auとは 4 動作環境 5 2 利用開始 7 サービスを開始する 8 3 設定変更 9 管理者を登録する 10 管理者画面を表示する 11 管理するスマートフォンに名前をつける 11 あんしんフィルターが正常に動作していない場合にメールで通知す

PowerPoint プレゼンテーション

在宅せりシステム導入マニュアル

モバイルパックマルチコネクト<パワコン接続タイプ>SVセンサ設定ツール(ブラウザ版)操作マニュアル

aaaa

VPNマニュアル

目次 1 サービス概要 3 安心アクセス for Android とは 4 動作環境 5 2 利用開始 7 サービスを開始する 8 3 設定変更 9 管理者を登録する 10 管理者画面を表示する 11 管理するスマートフォンに名前をつける 11 安心アクセスが正常に動作していない場合にメールで通知す

KDDI Smart Mobile Safety Manager Mac OS キッティングマニュアル 最終更新日 2019 年 4 月 25 日 Document ver1.1 (Web サイト ver.9.6.0)

SAMBA Stunnel(Windows) 編 1. インストール 1 セキュア SAMBA の URL にアクセスし ログインを行います xxx 部分は会社様によって異なります xxxxx 2 Windows 版ダウンロード ボ

Web-EDI 機能運用開始までの流れ Ver.1.03 平成 28 年 2 月 公益財団法人日本産業廃棄物処理振興センター情報処理センター

PC にソフトをインストールすることによって OpenVPN でセキュア SAMBA へ接続することができます 注意 OpenVPN 接続は仮想 IP を使用します ローカル環境にて IP 設定が被らない事をご確認下さい 万が一仮想 IP とローカル環境 IP が被るとローカル環境内接続が行えなくな

2. 生田仮想デスクトップ PC の接続方法 生田仮想デスクトップ PC に接続する方法は 次の 2 通りです 1. HTML アクセス Internet Explorer や Safari などのブラウザを用います PC に特別なソフトウェアをインストールす る必要が無いので 管理者権限をもってい

(Microsoft Word \224\305\201ySOC\227p\201z\223o\230^\216\350\217\207\203}\203j\203\205\203A\203\213.docx)

アルファメール 移行設定の手引き Outlook2016

ULTRA DRIVE とは インターネット上 ( クラウド ) に大切なデータを保存することができる便利なアプリケ ーション ( オンラインストレージ ) です 本資料について ULTRA DRIVE サービスは マイナーバージョンアップ等もあるため 実際のクライア ントと本資料に差分が発生する場

2. 生田仮想デスクトップ PC の接続方法 生田仮想デスクトップ PC に接続する方法は 次の 2 通りです 1. HTML アクセス Internet Explorer や Safari などのブラウザを用います PC に特別なソフトウェアをインストールす る必要が無いので 管理者権限をもってい

IE用事前設定手順書

AppsWF ワークフロー設定ガイド Ver.1.1 株式会社オプロ

はじめての方へ

Transcription:

重要なお知らせ 暗号化通信プロトコル TLS1.2 未満 使用停止について 2018 年 2 月 26 日 ver.1.0.0

目次 2 1. 実施内容 03 2. スケジュール 04 3. ご依頼事項 05 4. 加盟店様への影響 06 5. 購入者様への影響 07 6.TLS1.2 未満使用停止の背景 08 7.FAQ 09

1. 実施内容 3 ペジェント決済システムのセキュリテゖをより安全に保つため 加盟店様システムとペジェント決済システム間の暗号 化通信プロトコル TLS1.2 未満 (TLS1.0,TLS1.1) の使用を停止することにいたしました 暗号ゕルゴリズム 3DES の使用停止も併せて実施いたします 停止日程は以下を予定しております 停止日 停止内容 2018 年 3 月 6 日 ( 火 ) 午前 10 時頃 試験環境のTLS1.2 未満を使用停止 2018 年 4 月 3 日 ( 火 ) 午前 10 時頃 試験環境の通知機能におけるTLS1.2 未満を使用停止 *1 2018 年 6 月 5 日 ( 火 ) 午前 9 時頃 通知機能を含む本番環境のTLS1.2 未満を使用停止 *1: 決済情報差分通知機能や入金通知機能などの通知機能を動作検証する場合は4 月 3 日以降でお願いいたします 加盟店様のシステム環境によりましては バージョンゕップなどシステムセキュリテゖ対応が必要となる場合がございます また購入者様がご利用される PC やスマートフォンも TLS1.2 が利用できる環境でないと決済できない場合がありますので 予め加盟店様のシステム管理者様へご連携頂き 加盟店様システムの影響有無などご確認をお願いいたします

2. スケジュール 4 スケジュールは以下の通りです 停止日 2018 年 3 月 6 日 ( 火 ) 午前 10 時頃 2018 年 4 月 3 日 ( 火 ) 午前 10 時頃 2018 年 6 月 5 日 ( 火 ) 午前 9 時頃 停止内容試験環境のTLS1.2 未満を使用停止試験環境の通知機能におけるTLS1.2 未満を使用停止 *1 通知機能を含む本番環境のTLS1.2 未満を使用停止 *1: 決済情報差分通知機能や入金通知機能などの通知機能を動作検証する場合は 4 月 3 日以降でお願いいたします 2018 年 3 月 4 月 5 月 6 月 1w 2w 3w 4w 1w 2w 3w 4w 1w 2w 3w 4w 1w 2w 3w 4w この期間に試験環境で動作検証を行って下さい (TLS1.2への対応) この期間に試験環境で通知機能の動作検証を行って下さい 6 月 5 日以降本番環境 TLS1.2 未満使用停止 (TLS1.2 への対応 )

3. ご依頼事項 5 ご案内の日程で順次 TLS1.2 未満の使用停止を行い ペジェント決済システムを TLS1.2 のみ接続可能な状態へ変更します つきましては 以下のご確認とご対応をお願い致します 1)2018 年 6 月 5 日までに 加盟店様システムへの影響有無確認と試験環境での動作検証 Page.6 参照 2)2018 年 6 月 5 日までに 本番環境の TLS1.2 対応 Page.6 参照 3) 購入者様への告知 ご案内 Page.7 参照

4. 加盟店様への影響 6 TLS1.2 未満の使用停止後 加盟店様が下記表の環境を満たしていない場合 加盟店様システムからペジェント決済 システムへの接続ができなくなるため 購入者様が決済することもできなくなります ペジェント決済システムへ接続される前にエラーとなるため ペジェントからエラーコードは返却されません 加盟店様システム上での接続エラーとなります サーバ間接続されている方 ブラウザ接続されている方 対象 条件 モジュールタプまたはリンクタプを使い ペジェント決済システムへ接続する加盟店様のサーバ環境 加盟店様のサーバまたは PC タブレットが TLS1.2 通信を利用できること ペジェントオンランまたは加盟 店管理者サトを利用している加盟 店様の PC またはタブレット環境 モジュールタプをご利用の方 リンクタプをご利用の方 通知機能をご利用の方 ブラウザ 接続可能 な環境 PHP,Perl,Rubyをご利用の方 OpenSSL 1.0.1 以上 PHPの場合は curlのバージョンが7.34.0 以上 Javaをご利用の方 Java7 以上 Java7は起動オプションの設定が必要.netをご利用の方 Windows Server 2008 以上 TLS1.2をサポートする更新プログラムの適用が必要な場合あり URL 連携方式 *1 をご利用の場合 加盟店様システムとペジェント決済システム間で直接通信が発生するため 加盟店様サーバのTLS1.2 対応が必要です 尚 上記例に限らず加盟店様システムとペジェント決済システム間で直接通信が発生する場合は 加盟店様サーバのTLS1.2 対応が必要となります 以下の通知機能をご利用の場合 ペジェント決済システムから通知を受ける加盟店様サーバのTLS1.2 対応が必要です ご利用状況は加盟店様のシステム管理者様にご確認下さい 決済情報差分通知機能 リンクタプ入金通知機能 リンクタプカードお預かり通知機能 Internet Explorer: バージョン8 以上 ブラウザ側の設定変更が必要 OSはWindows7 以上もしくは WindowsServer2008 R2 以上 Chrome: バージョン30 以上 Safari: バージョン7 以上 Firefox: バージョン24 以上 24,25の場合はブラウザ側の設定が必要 *1:URL 連携方式とは 加盟店様がペジェント決済システムと予め通信し HTTP request に対する応答として決済用 URL を取得する方式です

5. 購入者様への影響 7 TLS1.2 が利用できない PC やスマートフォンをご利用の購入者様は 下記表にある特定の環境において決済画面が表示され ず決済することができなくなります 加盟店様は EC サトでの告知など 購入者様へのご案内をご検討ください 購入者様が PC スマートフォンを 利用して決済する場合 購入者様がフゖーチャーフォン ( ガラケー ) を 利用して決済する場合 対象 モジュールタプをご利用されている加盟店様の場合購入者様が以下の決済手段をご利用される場合 TLS1.2に対応するPCまたはスマートフォンが必要となります [3Dセキュゕを利用したクレジットカード決済 銀行ネット決済 Webmoney auかんたん決済 ドコモケータ払い ソフトバンクまとめて支払い 口座振替決済 楽天ペ 銀聯ネット決済 Alipay 国際決済 ] リンクタプをご利用されている加盟店様の場合 全ての決済手段において 購入者様は TLS1.2 に対応する PC またはスマートフォンが必要となります 条件 購入者様が決済を行う PC またはスマートフォンが TLS1.2 を利用できること 購入者様の 接続可能 な環境 ブラウザ Internet Explorer: バージョン8 以上 ブラウザ側の設定変更が必要 OSはWindows7 以上もしくはWindowsServer2008 R2 以上 Chrome: バージョン30 以上 iosは7 以上 Androidは4 以上 Safari: バージョン7 以上 Firefox: バージョン24 以上 24,25の場合はブラウザ側の設定が必要 OS ios5 以上 Android4.4.2 以上 非対応 TLS1.2 に対応した端末は発売されておりません

6.TLS1.2 未満使用停止の背景 8 TLS1.2 未満使用停止の背景として 業界の国際セキュリテゖ基準である PCI DSS の最新バージョン 3.2 において SSL 及び 初期 TLS の利用を制限する要件が追加されたため PCI DSS に完全準拠するペジェントは この要件に沿った今回の対応 を取ることに至りました 加盟店の皆様に より安心 安全な決済システムをご利用いただくことを目的としております お忙しいところ大変恐縮ではございますが ご理解頂けますと幸いです 尚 SSL3.0 の使用停止は 2015 年 12 月に実施済です ご参考 (PCI DSS 資料 ) SSL および初期の TLS からの移行 https://ja.pcisecuritystandards.org/_onelink_/pcisecurity/en2ja/minisite/en/docs/migrating-from-ssl-early-tls-info-supp-v1_1.pdf PCI DSS 要件とセキュリテゖ評価手順 バージョン 3.2 https://ja.pcisecuritystandards.org/_onelink_/pcisecurity/en2ja/minisite/en/docs/pci_dss_v3%202_ja-jp_20170816.pdf

7.FAQ 9 Q1.TLSとは何ですか? A1. データ通信を安全に行うための仕組みをTLSと言います TLSには現在 1.0/1.1/1.2のバージョンがありますが 古いバージョンである1.0と1.1にセキュリテゖ脆弱性が存在するため 国際的にセキュリテゖ対応が求められています Q2. 弊社に影響するか確認してもらえますか? A2. 加盟店様の環境に依存するため TLS 対応状況などペジェントで確認することができません 加盟店様のシステム管理者様に本資料をご連携頂き 影響有無のご確認とご対応をお願い致します Q3. 対応しない場合どうなりますか? A3. 加盟店様及び購入者様の環境がTLS1.2に対応していない場合 決済処理することができなくなります ペジェント決済システムに接続される前のエラーとなりますので ペジェントにてエラーを確認することや 加盟店様のTLS1.2 対応状況を予め確認することもできないため 試験環境にて動作検証することを推奨致します 2018 年 6 月 5 日までに本番環境のTLS1.2 対応をお願い致します Q4.Java7のモジュールを頂けますか? A4. 以下 URLよりJava7 版モジュールのダウンロードが可能です URL https://www.paygent.co.jp/merchant_ad/java7_module.zip zipフゔルの解凍パスワード pgnt_tls_20180222 有効期限 2018 年 6 月 5 日

お問合せ窓口 10 テクニカルサポート ( 平日 9:00~17:30) サービス仕様やシステムトラブルに関して技術サポートいたします tech-support@paygent.co.jp サービスカウンター ( 平日 9:00~17:30) ペジェントオンランや契約などサービス全般に関してサポートいたします pg-support@paygent.co.jp 050-3066-0300