Copyright Symantec Corporation. All rights reserved. Symantec と Symantec ロゴは Symantec Corporation または関連会社の米国およびその他の国における登録商標です その他の会社名 製品名は各社の登録商標または商

Similar documents
Copyright 2014 Symantec Corporation. All rights reserved. Symantec と Symantec ロゴは Symantec Corporation または関連会社の米国およびその他の国における登録商標です その他の会社名 製品名は各社の登録商

Copyright 2014 Symantec Corporation. All rights reserved. Symantec と Symantec ロゴは Symantec Corporation または関連会社の米国およびその他の国における登録商標です その他の会社名 製品名は各社の登録商

WHITE PAPER: White Paper サーバ間通信での SSL サーバ証明書管理について powered by Symantec

PowerPoint プレゼンテーション

Copyright 2014 Symantec Corporation. All rights reserved. Symantec と Symantec ロゴは Symantec Corporation または関連会社の米国およびその他の国における登録商標です その他の会社名 製品名は各社の登録商

PowerPoint プレゼンテーション

CONTENTS Copyright 2017 NEC Solution Innovators, Ltd All rights reserved 0. 通訳案内士登録情報検索サービスを利用するまえに 1 利用環境 2 ブラウザの設定 3 プラグイン 4 操作上の制限 5 ウェブ操作マニ

クライアント証明書導入マニュアル

JPNICプライマリルート認証局の電子証明書の入手と確認の手順

SSLサーバー証明書のご紹介

1-2

ポップアップブロックの設定

サイボウズ リモートサービス ユーザーマニュアル

ポップアップブロックの設定

Microsoft Word docx

Copyright 2014 Symantec Corporation. All rights reserved. Symantec と Symantec ロゴ は Symantec Corporation または 関 連 会 社 の 米 国 およびその 他 の 国 における 登 録 商 標 です

Apple Push 通知サービスについて モバイルデバイス管理 (MDM) と Apple Push 通知サービス Apple Push 証明書を登録する目的... 3 Apple Push 証明書 Apple Push 証明書登録 Apple P

Password Manager Pro スタートアップガイド

Copyright Symantec Corporation. All rights reserved. Symantec と Symantec ロゴは Symantec Corporation または関連会社の米国およびその他の国における登録商標です その他の会社名 製品名は各社の登録商標または商

Microsoft Word - Android認証設定手順(EAP-TLS)1105.doc

改版履歴 版数 日付 内容 担当 V /5/26 初版発行 STS V /7/28 動作条件の変更 STS メール通知文の修正 V /2/7 Windows8 の追加 STS V /2/2 Windows8. の追加 STS V

Microsoft Edge の場合 (1) Mizdori 無料体験版ダウンロード画面の [ 体験版ダウンロード ] ボタンをクリックします (2) Edge の下部に mizdori_taiken_setup.zip について行う操作を選んでください と表示され ますので [ 開く ] をクリッ

マイナBANK|コールセンターよくある質問集-従業員編-2016年3月

BIP Smart FAQ

WEBバンキングサービス

証明書インポート用Webページ

Ver.0 目次. はじめに.... 証明書の発行 ( ダウンロード ) 手順... 付録 A. ルート証明書無しでの証明書の発行 ( ダウンロード ) 手順... 5 付録 B. ブラウザの設定... Copyright 04 SECOM Trust Systems CO.,LTD. All Ri

目次 1. はじめに 証明書ダウンロード方法 ブラウザの設定 アドオンの設定 証明書のダウンロード サインアップ サービスへのログイン

PowerPoint プレゼンテーション

導入設定ガイド

<4D F736F F D FA78AC28BAB82C690DD92E882C982C282A282C42E646F63>

Office 365監査ログ連携機能アクティブ化手順書

WHITE PAPER: White Paper サーバ管理者必見! 失敗しない SSL サーバ証明書導入のキホン powered by Symantec

証明書インポート用Webページ

改訂履歴 項番版数変更理由変更箇所作成日備考 初版 分冊化 事前準備編 Internet Explorer 版 事前準備編 Netscape 版 操作手順編 ベンダサポート終了 2.2 WinNT サポート終了 新規サポート

BACREX-R クライアント利用者用ドキュメント

[補足資料] 「Managed CA対応」における製品仕様変更点について

【重要】マネージドCA 対応に伴うSSL サーバ証明書製品ならびに申請システム等における仕様変更などのご案内

2Mac OS OS Safari プラグインソフト 3.X Mac OS X 5.X Mac OS X 5.X Mac OS X Adobe Reader ( 入出金明細照会結果を印刷する場合 / ローン 外貨サービスを利用する場合 ) Adobe Fla

Microsoft Word - Android認証設定手順(AnyConnect) doc

全てのパートナー様に該当する可能性のある 重要なお知らせです 2015 年 8 月 28 日 パートナー各位 合同会社シマンテック ウェブサイトセキュリティ SSL サーバ証明書における階層構造オプションの追加 および DNS Certification Authority Authorizatio

<4D F736F F D CC2906C A90848FA78AC28BAB82C690DD92E882C982C282A282C42E646F63>

SILAND.JP テンプレート集

ポリシーマネージャ       Linux版                                 集中管理環境の新規構築

更新用証明書インポートツール 操作マニュアル 2011 年 10 月 31 日 セコムトラストシステムズ株式会社 Copyright 2011 SECOM Trust Systems CO.,LTD. All rights reserved. P-1

WEB-FB(法人用インターネットバンキング)

操作説明書

Ver1.40 証明書発行マニュアル (Export 可能 ) Windows 10 InternetExplorer 2018 年 3 月 14 日 セコムトラストシステムズ株式会社 Copyright SECOM Trust Systems CO.,LTD. All Rights Reserve

システム利用前の準備作業2.1 準備作業の流れ 準備作業の流れは 以下のとおりです 2必要なものを用意する 2.2 パソコンインターネット接続回線 E メールアドレス 2.2-(1) 2.2-(2) 2.2-(3) 当金庫からの送付物 2.2-(4) パソコンの設定をする 2.3 Cookie の設



Microsoft Word _EVC.docx

.1 準備作業の流れ 準備作業の流れは 以下のとおりです 必要なものを用意する. パソコンインターネット接続回線 E メールアドレス.-(1).-().-(3) 当金庫からの送付物.-(4) パソコンの設定をする.3 Cookie の設定を行う.3-(1) Java の設定を有効にする ( ファイル

Ver.50 改版履歴 版数 日付 内容 担当 V //9 新規作成 STS V..0 06/6/ 画像修正 STS V..0 06/6/8 画像修正 STS V /9/5 画像追加 (Windows0 Anniversary の記載 ) STS V // 文言修

1 ワンタイムパスワードの説明... 2 (1) ワンタイムパスワードのサービス概要... 2 (2) 個人インターネットバンキングとワンタイムパスワード... 2 (3) ワンタイムパスワード生成機 ( トークン ) について... 2 (4) ソフトウェアトークンの特徴 導入までの

目次 1. はじめに ご利用条件 証明書配付システムの停止時間 実施手順 電子証明書の取得手順 Windows 証明書ストアへの電子証明書インポート手順 電子証明書インポート完了確認.

改版履歴 版数 日付 内容 担当 V /03/27 初版発行 STS V /01/27 動作条件のオペレーティングシステムに Windows 7 STS を追加 また 動作条件のブラウザに Internet Explorer 8 を追加 V /0

はじめに このマニュアルは BACREX-R を実際に使用する前に知っておいて頂きたい内容として 使用する前の設定や 動作に関する注意事項を記述したものです 最初に必ずお読み頂き 各設定を行ってください 実際に表示される画面と マニュアルの画面とが異なる場合があります BACREX-R は お客様の

シマンテック テスト用CA認証業務運用規程(テストCPS)日本バックエンド

楽2ライブラリ クライアントサーバ V5.0 体験版 クライアントOS利用時におけるIIS設定手順書

目次 目次... 1 本書の見かた... 2 商標について... 2 オープンソースライセンス公開... 2 はじめに... 3 概要... 3 使用環境について... 4 対応している OS およびアプリケーション... 4 ネットワーク設定... 4 Google クラウドプリントの設定...

カスタマーコントロール接続設定 (VPN クライアントソフト設定マニュアル :SSL-VPN 経由 ) 第 1.8 版 2017 年 4 月 KDDI 株式会社 1 Copyright KDDI Corporation All Rights Reserved.

動作環境 ( 閲覧パソコン ) 新規でご利用いただく場合 : 項目条件対応 OS Windows 7 / 10 対応 Web ブラウザ Internet Explorer 11 / Google Chrome / Mozilla Firefox 但し Google Chrome のリビジョンによって

Microsoft Word docx

AirPrint ガイド Version A JPN

Ver.00 改版履歴 版数日付内容担当 V /6/ 初版発行 STS Copyright 04 SECOM Trust Systems CO.,LTD. All rights reserved. ii

Pad-web 電子証明書有効期限切れへのご対応について 弊社年金制度管理システムをご利用の方は 同システムのマニュアルをご参照ください 第 1.3 版 初版作成 : 2015/8/28 最終更新 : 2018/5/9

よくある質問 Q1. 署名付きメールを受信後 署名アイコンをクリックしてメッセージの作成者から正常に送信されていることを確認しましたが 取り消し状態 に デジタル ID の確認が無効になっています と表示されました (Outlook Express6 Windows Mail) 初期設定では 証明書

トラブルシューティング集

クライアント証明書インストールマニュアル

Microsoft Word - ESX_Restore_R15.docx

KDDI Smart Mobile Safety Manager Mac OS キッティングマニュアル 最終更新日 2019 年 4 月 25 日 Document ver1.1 (Web サイト ver.9.6.0)

<4D F736F F D DEC90E096BE8F C E838B82CC836A C E312E31816A2E646F63>

Microsoft Word - e-Parcel_VCN-CommCenter7.0_Installation_manual doc

はじめに... 3 概要... 3 特徴... 3 動作環境... 3 本マニュアルの見かた... 3 プロファイルについて... 3 制約事項... 3 ライセンス認証 ( プロファイルのインストール ) を行う... 4 機器情報の登録を行う... 7 プロファイルのアンインストールを行う...

ご利用のブラウザのバージョンによっては 若干項目名が異なる場合があります 予めご了承ください Windows をお使いの場合 [ 表示 ] [ エンコード ] [ 日本語 ( 自動選択 )] を選択 [ 表示 ] [ エンコード ] [Unicode(UTF-8)] を選択 Firefox をご利用

個人向け WEB バンキングサービス 推奨環境と設定について 新システムにおける個人向けWEBバンキングサービスの推奨環境は以下のとおりです 推奨環境には 開発元のサポートが終了し セキュリティ更新プログラム等の提供が行われていないOSやブラウザは含まれません また 推奨環境については動作確認をして

Ver1.70 証明書発行マニュアル パスワード設定版 Windows 7 InternetExplorer 2018 年 3 月 14 日 セコムトラストシステムズ株式会社 Copyright SECOM Trust Systems CO.,LTD. All Rights Reserved i

Copyright 2014 Symantec Corporation. All rights reserved. Symantec と Symantec ロゴは Symantec Corporation または関連会社の米国およびその他の国における登録商標です その他の会社名 製品名は各社の登録商

Polycom RealConnect for Microsoft Office 365

PowerPoint Presentation

YCU メール多要素認証の設定方法 ( 学生向け推奨マニュアル ) 2019 年 3 月 横浜市立大学 ICT 推進課 1

TDB電子証明書ダウンロード手順書(Microsoft Internet Explorer 版)

FUJITSU Cloud Service for OSS 認証サービス サービス仕様書

1 はじめに 概要 特徴 動作環境 本マニュアルの見かた 用語集 プロファイルについて 制約事項 ライセンス認証 ( プロファイルのインストール ) を行う..

不正送金 フィッシング対策ソフト PhishWall( フィッシュウォール ) プレミアム について 中ノ郷信用組合では インターネットバンキングのセキュリティを高めるため 不正送金 フィッシング対策ソフト PhishWall( フィッシュウォール ) プレミアム をご提供しております ( ご利用は

Ver.60 改版履歴 版数 日付 内容 担当 V /7/8 初版発行 STS V..0 04// Windows 8. の追加 STS V..0 05//5 Windows XP の削除 STS V.30 05/8/3 体裁の調整 STS V.40 05//9 Windows0 の追加

1. WebShare 編 1.1. ログイン / ログアウト ログイン 1 WebShare の URL にアクセスします xxxxx 部分は会社様によって異なります xxxxx. 2 ログイン名 パスワードを入力し

不正送金対策 フィッシング対策ソフト PhishWall( フィッシュウォール ) プレミアム のご案内 広島県信用組合では インターネットバンキングを安心してご利用いただくため 不正送金 フィッシング対策ソフト PhishWall( フィッシュウォール ) プレミアム を導入しました 無料でご利用

Symantec Endpoint Protection 12.1 の管理練習問題 例題 1. 管理外検出でネットワーク上のシステムを識別するとき 次のどのプロトコルが使用されますか a. ICMP b. TCP c. ARP a. UDP 2. ある管理者が Symantec Endpoint P

SAMBA Stunnel(Windows) 編 1. インストール 1 セキュア SAMBA の URL にアクセスし ログインを行います xxx 部分は会社様によって異なります xxxxx 2 Windows 版ダウンロード ボ

改版履歴 版数 日付 内容 担当 V /3/9 初版発行 STS V /5/4 エラー画面の削除 STS V //3 サポート環境の追加 サポート環境の説明文章の STS 修正 画面修正 V /2/25 サポート環境変更 STS V

Microsoft Word - ESX_Setup_R15.docx

ヘルスアップWeb 簡単操作ガイド

Microsoft Word - Per-Site_ActiveX_Controls

2 章必要なものを用意する パソコン (PC) 推奨環境以下の Windows パソコンのみでのご利用となり スマートフォンやタブレットは推奨環境対象外です なお 携帯電話からはご利用いただけません 最新の利用環境および留意事項につきましては 当金庫までお問い合わせください ( 平成 28 年 1

サイボウズ リモートサービス ユーザーマニュアル

7 PIN 番号入力後 以下のアプレットエラーが表示されます 署名検証が失敗しました 署名検証が行なわれませんでした 8 PIN 番号入力後 以下のアプレットエラーが表示されます APPLET-ERROR APPLET-ERROR APPL

*2 Windows7 (SP なし ) につきましては セキュリティ向上のため Windows7 SP1 をご使用することをお薦めいたします *3 ソフトウェアキーボードご利用時に この Web ページがクリップボードへアクセスするのを許可しますか? というメッセージがダイアログボックスで表示され

アルファメールプレミア 移行設定の手引き

*2 Windows7 (SP なし ) につきましては セキュリティ向上のため Windows7 SP1 をご使用することをお薦めいたします *3 ソフトウェアキーボードご利用時に この Web ページがクリップボードへアクセスするのを許可しますか? というメッセージがダイアログボックスで表示され

Transcription:

WHITE PAPER: White Paper セキュリティ警告 うっかり自社サイトで出ていませんか? ブラウザで表示されるエラーの原因と対処法 powered by Symantec

Copyright Symantec Corporation. All rights reserved. Symantec と Symantec ロゴは Symantec Corporation または関連会社の米国およびその他の国における登録商標です その他の会社名 製品名は各社の登録商標または商標です 合同会社シマンテック ウェブサイトセキュリティは 本書の情報の正確さと完全性を保つべく努力を行っています ただし 合同会社シマンテック ウェブサイトセキュリティは本書に含まれる情報に関して ( 明示 黙示 または法律によるものを問わず ) いかなる種類の保証も行いません 合同会社シマンテック ウェブサイトセキュリティは 本書に含まれる誤り 省略 または記述によって引き起こされたいかなる ( 直接または間接の ) 損失または損害についても責任を負わないものとします さらに 合同会社シマンテック ウェブサイトセキュリティは 本書に記述されている製品またはサービスの適用または使用から生じたいかなる責任も負わず 特に本書に記述されている製品またはサービスが既存または将来の知的所有権を侵害しないという保証を否認します 本書は 本書の読者に対し 本書の内容に従って作成された機器または製品の作成 使用 または販売を行うライセンスを与えるものではありません 最後に 本書に記述されているすべての知的所有権に関連するすべての権利と特権は 特許 商標 またはサービス マークの所有者に属するものであり それ以外の者は 特許 商標 またはサービス マークの所有者による明示的な許可 承認 またはライセンスなしにはそのような権利を行使することができません 合同会社シマンテック ウェブサイトセキュリティは 本書に含まれるすべての情報を事前の通知なく変更する権利を持ちます 2

Contents SSL サーバ証明書の警告の意味とは? 4 例 )Mozilla Foundation セキュリティアドバイザリ 2012-54 の報告 5 SSL サーバ証明書に関する警告の種類と原因 6 ブラウザが警告を出すメカニズム 7 携帯やスマートフォンでの警告例 8 シマンテック SSL サーバ証明書の対応率 10 最後に 11 3

SSLサーバ証明書の警告の意味とは? インターネットを利用しているときに 以下のような警告を目にした経験はないでしょうか これはhttpsでサイトにアクセスしよう 1 としたときにSSLサーバ証明書に何らかの問題がある場合に表示されるものです Venafi 社のセキュリティ調査によるとインターネットユーザの91% が この警告を目にしたことがあるということです 図 1. SSL サーバ証明書の警告例 皆さんは この警告の本当の意味をご存知でしょうか? こうした警告が表示されるサイトは数多く存在しており インターネットユーザはこの警告に対して漠然と不安を感じながらも無視してサイトを訪れるケースがあります 2 カーネギーメロン大学の研究者らが発表した報告書によれば 50% 以上の調査対象者が警告を無視してサイトを訪れている一方で この警告に対するインターネットユーザの捉え方は 使用するブラウザの種類や訪問するサイトの信頼性 認知度によって様々なようです 図 2. SSL サーバ証明書の警告の対応傾向 4 1: Johnath in blog form SSL warning http://blog.johnath.com/2007/08/20/ssl-infoporn/ 2: Crying Wolf: An Empirical Study of SSL Warning Effectiveness http://lorrie.cranor.org/pubs/sslwarnings.pdf

また サイト運営者も訪問者に対して 警告に関する間違った説明をしているケースも散見され こういった原因で本来の警告の意味が正しく理解されない状況が助長されているのが現状です 図 3. 間違った警告の説明例 このようなSSLサーバ証明書に関する警告に対するインターネットユーザの誤解を逆手にとって 気付かないうちにフィッシングサイトに誘導されてしまう事件も発生しています 例 )Mozilla Foundationセキュリティアドバイザリ2012-54の報告証明書警告ページを使ったクリックジャッキング攻撃の可能性が セキュリティ研究者のMatt McCutchen 氏によって報告されました 中間者攻撃を仕掛ける攻撃者が インラインフレームを使うことで 攻撃者自身の証明書エラー警告ページ (about:certerror) を 通常のサイトによって表示された本当の警告ページの 例外を追加 ボタンが付いた状態で表示させることができました こうした方法でユーザを騙すと 考えていたのとは別のサイトの証明書の例外を追加させることが可能でした 一度証明書の例外が追加されると ユーザが接続していると考えているサイトとの通信が中間者攻撃を通じて傍受される恐れもありました (http://www.mozilla-japan.org/security/announce/2012/mfsa2012-54.html) 図 4. Mozilla Foundation セキュリティアドバイザリ 2012-54 このホワイトペーパーでは ブラウザが出す警告の種類とその原因を理解し サイト運営に必要なSSLサーバ証明書に関する技術的な対処方法を解説していきます 5

SSLサーバ証明書に関する警告の種類と原因 SSLサーバ証明書の警告内容は問題の原因によって それぞれ異なります 次の表は Internet Explorerでの警告内容を原因別にまとめています 警告メッセージ警告画面原因対策方法 この Web サイトで提示されたセキュリティ証明書は 信頼された証明機関から発行されたものではありません この Web ページで提示されたセキュリティ証明書は 有効期限が切れているかまだ有効ではありません 自己署名による証明書の利用 中間証明書の設定漏れ 誤設定 証明書の期限切れ シマンテックなどの認証局事業者が発行する証明書をインストールしてください シマンテックなどの認証局から提供された中間証明書を サーバにインストールしてください 申請時に Microsoft を選択した証明書では 中間証明書はシマンテックから発行した証明書に含まれています 別途中間証明書をインストールする必要はありません SSL サーバ証明書の有効期限を確認し 有効期限が過ぎる前に更新してください この Web サイトで提示されたセキュリティ証明書は 別の Web サイトのアドレス用に発行されたものです 証明書のコモンネーム不一致 利用する Web サーバ用に発行された証明書を取得し インストールしてください セキュリティで保護された Web ページコンテンツのみを表示しますか? http と https のコンテンツが混在 https で始まる URL で他のファイルを参照する時は 参照されるファイルの URL を次のいずれかの形式で記述してください https で始まる絶対パスで記述 /( スラッシュ ) で始まる絶対パスで記述 相対パスで記述 表 1. SSL サーバ証明書の警告と原因 表 1でまとめた原因ですが ブラウザはどのようにして確認しているのでしょうか 次の章では ブラウザがSSLサーバ証明書を確認する方法について解説し それを理解することでSSLサーバ証明書の正しい運用方法を学んでいきます 6

ブラウザが警告を出すメカニズム サイトを管理しているウェブサーバとインターネットユーザが使用するクライアント端末の間でHTTPS 通信を開始する際に どのような処理が行われているのでしょうか? イア ト サ バ tt ザ サ バ の 自 ト て で か ト サ バ サ バ サ バ 自 の イア ト て う サ バ ) ザ 40 it 25 it 40 it 25 it 図 5. SSL 暗号化通信開始時のクライアント端末とウェブサーバのやり取り 1 クライアント端末からセキュアなウェブサイト (https:// ~) へアクセスし SSL 暗号化通信の接続を要求します このときクライアント端末からは 自身が使用可能な暗号化の仕様 ( 暗号方式 鍵長 圧縮方式 ) をウェブサーバへ伝えます ウェブサーバは クライアント端末から提示された暗号化仕様から実際に利用するものを選択して クライアント端末へ通知します 2 ウェブサーバは 自分の身分を証明する SSL サーバ証明書をクライアント端末へ送ります クライアント端末は SSL サーバ証明書を受け取り クライアント端末に予め 信頼される認証局 として登録されている認証局 (CA) の証明書 ( これをルート証明書と呼ぶ ) を用いて SSL サーバ証明書の署名検証を行います また クライアント端末は SSL サーバ証明書からウェブサーバの公開鍵を取得します 3 正しくルート証明書へのチェーンを辿って署名検証が完了すると クライアント端末はウェブサーバの公開鍵を用いてプリマスタシークレット ( 共通鍵を生成する基となる乱数データ ) を暗号化し ウェブサーバへ送付します ウェブサーバは自分の秘密鍵を用いて プリマスタシークレットを復号します 4 3 で共有されたプリマスタシークレットを基にクライアント端末とウェブサーバで同じ共通鍵を生成および共有し 以降のセッション ( 通信処理 ) ではこの共通鍵を用いて暗号化 複合して通信を行います ブラウザが表示する警告は どのステップで発生するかお分かりいただけたでしょうか? 答えは 2のウェブサーバから送られてきたSSLサーバ証明書の確認作業の時点です 具体的な確認作業は 表 1で纏めた原因が該当しますが それ以外にも証明書の失効確認など細かな確認をステップ3の前に実施します 詳しくは SSL を理解するための基礎 ホワイトペーパーを参照ください このようにSSLサーバ証明書の警告はパソコンのブラウザだけでなく 携帯やスマートフォンなどSSL 対応クライアントで発生します 次の章以降では パソコン以外での警告の例を見ながら 正しいSSLサーバ証明書の運営のポイントを解説していきます 7

携帯やスマートフォンでの警告例ウェブサーバから送られてきたSSLサーバ証明書の中身をクライアント側で確認することを前章では学びました パソコンと同じように携帯やスマートフォンが送られてきたSSLサーバ証明書の確認に失敗したとき どのような警告をユーザが目にするか その一例を次の表にまとめます 失敗原因クライアント端末警告画面 自己署名による証明書の利用 中間証明書の設定漏れ 誤設定 3G 携帯 Android 端末 iphone 8

失敗原因クライアント端末警告画面 証明書の期限切れ 3G 携帯 Android 端末 iphone 表 2. 携帯やスマートフォンでの警告例 このようにSSLサーバ証明書の運用上の注意点は 幾つかポイントがあります 1 信頼される認証局から発行された証明書を利用する 2 有効な証明書をインストールする 3 証明書と中間証明書を正しくインストールするしかし 上記ポイントを考慮してSSLサーバ証明書を購入しても 携帯やスマートフォンで警告が発生するケースがあります その原因は 携帯やスマートフォンにおける各認証局 ( ルート証明書 ) の搭載状況が異なるために発生します 次の最後の章では シマンテックが提供するSSLサーバ証明書の種類とクライアント対応率について解説し 適切なSSLサーバ証明書の運用にご検討ください 9

シマンテックSSLサーバ証明書の対応率シマンテックが提供するSSLサーバ証明書には 以下の4 種類があります (1) グローバル サーバID EV (2) セキュア サーバID EV (3) グローバル サーバID (4) セキュア サーバID それぞれのSSLサーバ証明書で提供される機能は異なりますが 発行元となるルート認証局 ( ルート証明書 ) は全て同一であるため SSL 対応クライアント状況は同じです グローバル サーバ ID EV セキュア サーバ ID EV グローバル サーバ ID セキュア サーバ ID 対応率 PCブラウザ Internet Explorer(Windows 版 )5.01 以降 Firefox 1.0.0 以降 Google Chrome 1.0 以降 Safari 2.0 以降 Opera 9.5 以降 携帯電話端末 100% 3 スマートフォン 100% 3 認証レベル EV 認証 ( 厳格な企業認証を行って発行 ) EV 認証 ( 厳格な企業認証を行って発行 ) 企業認証 ( 企業の実在性認証を行って発行 ) 企業認証 ( 企業の実在性認証を行って発行 ) 価格 ( 税抜 ) 1 年 219,000 162,000 138,000 81,000 2 年 426,000 315,000 264,000 153,000 納期 2~4 週間平均 3 営業日 ( 最短当日 ) 緑色アドレスバー対応対応未対応未対応 シールインサーチ マルウェアスキャン 脆弱性アセスメント NetSureプロテクション 1,750,000 USドル 1,750,000 USドル 1,500,000 USドル 1,500,000 USドル 表 3. シマンテック SSL サーバ証明書の機能比較 最新の対応状況については 以下のサイトで公開しています SSLサーバ証明書対応 PCブラウザ 携帯電話端末 http://www.symantec.com/ja/jp/page.jsp?id=ssl-eligibility 3: 弊社調べ ( 2012 年 8 月株式会社ウェブレッジ調査のアクセスシェアデータに基づく ウェブサイトにアクセスする携帯電話及びスマートフォンの機種別アクセス数から算出 ) 10

SSL サーバ証明書に関する警告ではありませんが 訪問先のウェブサイトがマルウェア 4 サイトやフィッシングサイトである場合に は ブラウザは以下のような警告内容を訪問者に通知します 警告メッセージクライアント端末警告画面原因 これは報告されている安全でない Web サイトです Internet Explorer マルウェアサイトやフィッシングサイトの可能性がある Firefox 表 4. マルウェアサイトやフィッシングサイトを訪問する際に表示される警告例 シマンテックSSLサーバ証明書には マルウェアスキャン機能が付属しており 無償で利用いただけます お客様ウェブサイトに対して毎日マルウェアスキャンを実施することで 万が一 外部からマルウェアを仕込まれたとしても早急に確認することができます 最後にウェブサイト構築作業においてSSLサーバ証明書の導入は つい片手間に考えてしまうかもしれません そのため SSLサーバ証明書の選定では 価格や発行スピードで選んでしまいがちですが その結果としてお客様が運営するウェブサイトの信頼失墜など思わぬトラブルが発生する可能性があります こういったトラブルを避けるためにも 今回ご紹介した SSLサーバ証明書の警告と原因 その対策を理解することは予期しないトラブルを未然に防ぐことができるでしょう 11 Copyright Symantec Corporation. All rights reserved. シマンテック (Symantec) ノートン (Norton) およびチェックマークロゴ (the Checkmark Logo) は米国シマンテック コーポレーション (Symantec Corporation) またはその関連会社の米国またはその他の国における登録商標 または 商標です その他の名称もそれぞれの所有者による商標である可能性があります 製品の仕様と価格は 都合により予告なしに変更することがあります 本カタログの記載内容は 2015 年 4 月現在のものです WPAlert2012_1504 合同会社シマンテック ウェブサイトセキュリティ https://www.jp.websecurity.symantec.com/ 104-0028 東京都港区赤坂 1-11-44 赤坂インターシティ Tel : 0120-707-637 E-mail : websales_jp@symantec.com