政府情報システムにおいてサービス提供の 対象とすべき端末環境及び Web ブラウザの 選定に関する技術レポート 2019 年 ( 平成 31 年 )3 月 28 日 内閣官房情報通信技術 (IT) 総合戦略室 標準ガイドライン群 ID 1013 キーワード ト ブラウザ IC カード ソフトウェア

Similar documents
Flash Player ローカル設定マネージャー

Qlik Sense のシステム要件

サイト名

改訂履歴 項番版数変更理由変更箇所作成日備考 初版 分冊化 事前準備編 Internet Explorer 版 事前準備編 Netscape 版 操作手順編 ベンダサポート終了 2.2 WinNT サポート終了 新規サポート

ご利用のブラウザのバージョンによっては 若干項目名が異なる場合があります 予めご了承ください Windows をお使いの場合 [ 表示 ] [ エンコード ] [ 日本語 ( 自動選択 )] を選択 [ 表示 ] [ エンコード ] [Unicode(UTF-8)] を選択 Firefox をご利用

ポップアップブロックの設定

情報連携用語彙データベースと連携するデータ設計 作成支援ツール群の試作及び試用並びに概念モデルの構築 ( 神戸市こども家庭局こども企画育成部 千葉市総務局情報経営部業務改革推進課 川口市企画財政部情報政策課 ) データ構造設計支援ツール設計書 2014 年 9 月 30 日 実施企業 : 株式会社ア

ウェブデザイン技能検定 1 級実技 平成 28 年度 第 4 回 ウェブデザイン技能検定 1 級 実技試験概要 試験にあたっての注意事項 試験者は本試験の留意事項 注意事項に留意して作業を行うこと ペーパー実技試験は 課題 1 から 5 までの 5 課題を 60 分間で行うこと 作業実技試験は 課題

事前準備マニュアル

2Mac OS OS Safari プラグインソフト 3.X Mac OS X 5.X Mac OS X 5.X Mac OS X Adobe Reader ( 入出金明細照会結果を印刷する場合 / ローン 外貨サービスを利用する場合 ) Adobe Fla

--

目次 1. はじめに ) 目的 ) TRUMP1 での課題 登録施設におけるデータ管理の負担 登録から中央データベースに反映されるまでのタイムラグ ) TRUMP2 での変更 オンラインデータ管理の実現 定期

Microsoft Edge の場合 (1) Mizdori 無料体験版ダウンロード画面の [ 体験版ダウンロード ] ボタンをクリックします (2) Edge の下部に mizdori_taiken_setup.zip について行う操作を選んでください と表示され ますので [ 開く ] をクリッ

リリースノート バージョン / /08/08 公開 wivia は 株式会社内 洋 の日本における登録商標です Microsoft Windows は 米国マイクロソフト社の米国及びその他の国における登録商標です Apple Mac Mac OS は 米国 A

FIDO技術のさらなる広がり

管理対象クライアント端末のログを管理画面で日時 端末名等により複合検索を行える機能を有すること 外部記億媒体の使用ログを CSV 形式で出力する機能を有すること 外部記億媒体の未使用期間 最終使用クライアント端末 最終使用ユーザー名を把握できること 1.3 階層管理機能 - 外部記憶媒体使用設定権限

cesami ~セサミ~

建築業務管理システム 補足マニュアル Internet Explorer11 設定ガイド (Windows10 用 )

*2 Windows7 (SP なし ) につきましては セキュリティ向上のため Windows7 SP1 をご使用することをお薦めいたします *3 ソフトウェアキーボードご利用時に この Web ページがクリップボードへアクセスするのを許可しますか? というメッセージがダイアログボックスで表示され

metis ami サービス仕様書

パソコンバンクWeb21 操作マニュアル[導入・事前設定編]

個人向け WEB バンキングサービス 推奨環境と設定について 新システムにおける個人向けWEBバンキングサービスの推奨環境は以下のとおりです 推奨環境には 開発元のサポートが終了し セキュリティ更新プログラム等の提供が行われていないOSやブラウザは含まれません また 推奨環境については動作確認をして

Qlik Sense のシステム要件

THiNQセットアップガイド

目次 2 1. 実施内容 スケジュール ご依頼事項 加盟店様への影響 購入者様への影響 07 6.TLS1.2 未満使用停止の背景 08 7.FAQ 09

LDAP Manager SupportList

IE用事前設定手順書

ポップアップブロックの設定

Web フィルタリングを利用したい Web フィルタリング は 何気ない書き込みなどから思わぬいじめにつながる掲示板 子どもの心に傷を残すような犯罪や自殺 出会い系のサイト 不用意な入力が個人情報漏えいにいたるプロフィールや詐欺まがいのサイトなど これらインターネット上に無数に広がる危険を未然にブロ

SENZOKU

有償オプションの動作環境の追加 3.1. Video+ 型コンテンツの教材作成クライアントの動作環境に下記のソフトウェアを追加しました Microsoft PowerPoint レスポンシブデザイン受講機能の受講者クライアントの動作環境に下記の OS と Web ブラウザを追加し

マイナBANK|コールセンターよくある質問集-従業員編-2016年3月

IE用電子証明書取得手順書

事前準備マニュアル

<4D F736F F D208E96914F8F8094F5837D836A B2E646F63>

入札情報サービスシステム(職員)

OS の bit 数の確認方法 - Windows0 及び Windows8. Windows のコントロールパネルを開きます Windows0 の場合 スタート から Windows システムツール の コントロールパネル をクリックします Windows8. の場合 スタート から PC 設定

操作説明書

環境確認方法 (Windows の場合 ) OS 動作環境日本語版 Windows 7, 8, 8.1, 10 であること 確認方法 Windows キーを押しながら R キーを押します または [ スタート ] メニューから [ ファイル名を指定して実行 ] ( または [ プログラムとファイルの

1. はじめに (1) 本書は 厚生年金基金ネットサービス を既にご利用されている基金様に向けて ウェブブラウザを Internet Explorer( 以下 IE)11 にアップグレードする手順をご案内するものです (2) 項目 2 から 5 までの全手順を実施願います ( 所要時間 : 約 30

2. 生田仮想デスクトップ PC の接続方法 生田仮想デスクトップ PC に接続する方法は 次の 2 通りです 1. HTML アクセス Internet Explorer や Safari などのブラウザを用います PC に特別なソフトウェアをインストールす る必要が無いので 管理者権限をもってい

WEBバンキングサービス

1 目次 本書の構成 2 体験版申請用総合ソフトの機能 3 申請用総合ソフトとの相違点 体験版申請用総合ソフト ver.3.0 は, 本番用の申請用総合ソフト (3.0A) の機能に擬似データを加えたものです

システム利用前の準備作業2.1 準備作業の流れ 準備作業の流れは 以下のとおりです 2必要なものを用意する 2.2 パソコンインターネット接続回線 E メールアドレス 2.2-(1) 2.2-(2) 2.2-(3) 当金庫からの送付物 2.2-(4) パソコンの設定をする 2.3 Cookie の設

予約などがうまくいかないとき 次の方法をお試しください ( 大阪市立図書館ホームページ よくある質問 FAQ から抜粋 ) 改訂 目次 Q 予約カート ボタンをクリックしても開かないのだが Q ポップアップがブロックされました という表示がでます Q Windows Media P

2. 生田仮想デスクトップ PC の接続方法 生田仮想デスクトップ PC に接続する方法は 次の 2 通りです 1. HTML アクセス Internet Explorer や Safari などのブラウザを用います PC に特別なソフトウェアをインストールす る必要が無いので 管理者権限をもってい

*2 Windows7 (SP なし ) につきましては セキュリティ向上のため Windows7 SP1 をご使用することをお薦めいたします *3 ソフトウェアキーボードご利用時に この Web ページがクリップボードへアクセスするのを許可しますか? というメッセージがダイアログボックスで表示され

ESET Smart Security 7 リリースノート

在宅せりシステム導入マニュアル

サイト名

.1 準備作業の流れ 準備作業の流れは 以下のとおりです 必要なものを用意する. パソコンインターネット接続回線 E メールアドレス.-(1).-().-(3) 当金庫からの送付物.-(4) パソコンの設定をする.3 Cookie の設定を行う.3-(1) Java の設定を有効にする ( ファイル

<4D F736F F D CC2906C A90848FA78AC28BAB82C690DD92E882C982C282A282C42E646F63>

TeleOffice 3.7

<4D F736F F D FA78AC28BAB82C690DD92E882C982C282A282C42E646F63>

1. 信頼済みサイトの設定 (1/3) この設定をしないとレイアウト ( 公報 ) ダウンロードなどの一部の機能が使えませんので 必ず設定してください 1 Internet Explorer を起動し [ ツール ]-[ インターネットオプション (O)] を選択します 2 [ セキュリティ ] の

ご利用の前に 目次 推奨環境とソフトウェアのバージョン 推奨環境について Windows8 Windows8.1 について Internet Explorer のバージョン確認 SAMWEB の初期設定 セ

一般社団法人日本内部監査協会

OmniTrust

OpenRulesモジュール

SciFinder (Web版) のエラーへの対処法

HDC-EDI Base Web/deTradeII送受信機能起動時におけるJava8のセキュリティ警告とその回避策について

ESET NOD32 アンチウイルス 8 リリースノート

注意 インストール中に ユーザアカウント制御 ( 以下 UAC といいます ) の実行確認画面が表示されることがあります 表示された場合ははいをクリックして インストールを進めてください なお 管理者以外の場合 管理者への昇格を求める UAC 画面が表示される場合がありますので 管理者アカウントのパ

提出者用端末要件 目次 提出者用 端末要件 - i -

改版履歴改版日 版数 改版内容 該当ページ 2014 年 6 月 1 新規作成 2016 年 1 月 2 サポートが終了していることから 2 IE 案内を削除 2016 年 4 月 3 Windows10 対応を追加 -

<コンタクト>クイックマニュアル

2018年度補完教育について

改版履歴改版日 版数 改版内容 該当ページ 2011 年 6 月 1 新規作成 2014 年 4 月 2 Windows XP の製品サポート終了に伴い本市 5 電子調達システムにおいても 当該日付をもって Windows XP を推奨環境から除外しました 2014 年 9 月 3 信頼済みサイト

. はじめに 動作環境の全ブラウザで 本書の設定を行ってください 本設定を行わない場合 システムが 正常に動作しない可能性がありますので 必ず設定をお願いいたします また 本書の中で 画 像に番号を付与している箇所以外の設定は お使いの環境のままでご使用ください 参考 : 動作環境の全ブラウザについ

2013/4/26 Google Apps 拡張サービス rakumo 設備予約 をリリース rakumo カレンダーと連携 企業間での設備予約管理を可能に 株式会社日本技芸 Google Apps for Business( 以下 Google Apps) や Salesforce の拡張共通業務

V05L14R1 Release News Letter

ek-Bridge Ver.2.0 リリースについて

使ってみよう! 平成 30 年 9 月国税庁

Webセキュリティサービス

Microsoft IISのWebDAV認証回避の脆弱性に関する検証レポート

7 PIN 番号入力後 以下のアプレットエラーが表示されます 署名検証が失敗しました 署名検証が行なわれませんでした 8 PIN 番号入力後 以下のアプレットエラーが表示されます APPLET-ERROR APPLET-ERROR APPL

予約などがうまくいかないとき 次の方法をお試しください ( 大阪市立図書館ホームページ よくある質問 FAQ から抜粋 ) 改訂 目次 Q 予約カート ボタンをクリックしても開かないのだが Q ポップアップがブロックされました という表示がでます Q Windows Media

HDC-EDI Base deTradeII送受信機能起動時におけるJava8のセキュリティ警告とその回避策について

ユーザ システム要件

<4D F736F F D2089BC917A E B EE88F878F912D72312E646F63>

Ver.50 改版履歴 版数 日付 内容 担当 V //9 新規作成 STS V..0 06/6/ 画像修正 STS V..0 06/6/8 画像修正 STS V /9/5 画像追加 (Windows0 Anniversary の記載 ) STS V // 文言修

クライアント証明書導入マニュアル

2. サポートプラットフォーム Pulse Secure MAG でサポートされる OS 及びブラウザを以下に記載します OS ブラウザ WindowsXP SP3 32bit or 64bit Internet Explorer 7.0 以降 Windows Vista 32bit or 64bi

別紙 年第 3 四半期脆弱性対策情報データベース JVN ipedia の登録状況 ( 詳細 ) 1. 脆弱性対策情報の登録状況 年第 3 四半期に登録した脆弱性の種類別件数図 8 のグラフは JVN ipedia へ 2012 年第 3 四半期に登録した脆弱性対策情

本文中の記号の意味 本文中で使用している記号の意味について以下に示します システムの操作上または処理の手続き上において 特に注意していただきたい事項を記載しています 記載内容を必ずお読みください システムの操作上または処理の手続き上において 参考にしていただきたい事項を記載しています 必要に応じてお

FUJITSU Cloud Service for OSS 認証サービス サービス仕様書

PC にソフトをインストールすることによって OpenVPN でセキュア SAMBA へ接続することができます 注意 OpenVPN 接続は仮想 IP を使用します ローカル環境にて IP 設定が被らない事をご確認下さい 万が一仮想 IP とローカル環境 IP が被るとローカル環境内接続が行えなくな

UAC UAC Widows 7 OK Windows8.1/10-9

デジタルブック作成ソフト FLIPPER U製品紹介

サポートツール取扱説明書 ( インストール編 ) 第 1.2 版 Copyright (C) MASA Corporation, All Rights Reserved.

WEB-FB(法人用インターネットバンキング)

I. CA 証明書のインポート 1 リモート端末にて CA 証明書の URL ( へアクセスし ca.cer をダウンロードし デスクトップ上など任意の場所に保存し ダブルクリックしてください ( 上記 URL へアクセスした際に デジタ

KDDI Smart Mobile Safety Manager Mac OS キッティングマニュアル 最終更新日 2019 年 4 月 25 日 Document ver1.1 (Web サイト ver.9.6.0)

PowerPoint プレゼンテーション

Ver1.40 証明書発行マニュアル (Export 可能 ) Windows 10 InternetExplorer 2018 年 3 月 14 日 セコムトラストシステムズ株式会社 Copyright SECOM Trust Systems CO.,LTD. All Rights Reserve

②-1 改正: システム利用にあたっての準備について

( ザ ゴルフウォッチスポルト / スポルトプラス共通 ) サポートツール取扱説明書 インストール編 第 1.2 版 Copyright (C) MASA Corporation, All Rights Reserved.

*2 Windows7 (SP なし ) につきましては セキュリティ向上のため Windows7 SP1 をご使用することをお薦めいたします *3 ソフトウェアキーボードご利用時に この Web ページがクリップボードへアクセスするのを許可しますか? というメッセージがダイアログボックスで表示され

不正送金対策 フィッシング対策ソフト PhishWall( フィッシュウォール ) プレミアム のご案内 広島県信用組合では インターネットバンキングを安心してご利用いただくため 不正送金 フィッシング対策ソフト PhishWall( フィッシュウォール ) プレミアム を導入しました 無料でご利用

設定 作成可能数 5 個 般 投票に対応 投票は 1 個作成可能 投票 投票は1 個作成可能投票は 投票項 (1つのにつき1 問 選択肢は10 個 ) といくつかの 項 ( 設置可能な数はプランごとに異なります ) を設置できます 投票結果は円または横棒グラフでグラフィカルに表 されます スマートフ

Transcription:

政府情報システムにおいてサービス提供の 対象とすべき端末環境及び Web ブラウザの 選定に関する技術レポート 2019 年 ( 平成 31 年 )3 月 28 日 内閣官房情報通信技術 (IT) 総合戦略室 標準ガイドライン群 ID 1013 キーワード ト ブラウザ IC カード ソフトウェア ネットワーク 技術標準 サポー 概要 政府情報システムにおいても利用者の端末環境の多様化やスマートフォンの普及を踏まえた対応が求められている 一方で予算の効率的な執行の観点からは実装やテストの効率性が求められる 係る環境の変化を踏まえて国民向けシステム及び職員向けシステムで今後サポートすべき Web ブラウザについて検討した技術レポート

改定履歴 改定年月日改定箇所改定内容 2019 年 3 月 28 日 - 初版決定

目次 目次... i 1 はじめに... 1 1.1 背景と目的... 1 1.2 適用対象... 1 1.3 位置づけ... 1 1.4 用語... 1 2 基本方針... 2 2.1 広く一般の方が利用する政府情報システムの対応... 2 2.2 行政機関等が業務として利用するシステムの留意点... 3 3 システム調達時の留意点... 3 3.1 環境の変化を前提とした保守計画の策定... 3 3.2 サポートすべき Web ブラウザのバージョン... 3 3.3 主要な Web ブラウザがサポートしている標準技術... 4 3.4 サポートしていない Web ブラウザの取扱い... 4 3.5 調達仕様書における記載文言の例... 4 4 Web ブラウザに係る主なサポート終了等技術と代替技術... 4 4.1 Java アプレット... 4 4.2 ActiveX コントロール ブラウザヘルパーオブジェクト... 5 4.3 Adobe Flash... 5 4.4 GPKI Application 2 CA サーバー証明書... 5 4.5 ICカードリーダー PKI 環境... 5 4.6 平文での HTTP 通信 SSL 及び TLS 1.0 TLS 1.1... 5 別紙附則... 7 1 施行期日... 7 i

1 はじめに 1.1 背景と目的近年 政府情報システム利用者のインターネット利用環境は スマートフォン タブレットの普及など多様化しています また デスクトップ OS においても Windows だけでなく mac OS や Chrome OS といった選択肢が増えました 端末環境の多様化に伴って これまで政府情報システムが対応していなかった Web ブラウザのシェアが増加しました Java アプレット Adobe Flash といった脆弱性が頻繁に発見されている技術は サポートを終了しつつあります ところが政府情報システムの多くは 今も Windows Internet Explorer Java の利用を前提に構築されていることが多く 広く普及している環境からは利用できなくなってしまいました 本文書は こうした環境の変化を踏まえた政府情報システムにおける対応を取りまとめた技術レポートです 1.2 適用対象 本文書は 標準ガイドラインが適用されるサービス 業務改革並びにこれら に伴う政府情報システムの整備及び管理に関する事項に適用できます 1.3 位置づけ 本文書は 標準ガイドライン群の一つとして位置づけられます 1.4 用語本文書において使用する用語は 表 1-1 及び本文書に別段の定めがある場合を除くほか 標準ガイドライン群用語集の例によります その他専門的な用語については 民間の用語定義を参照してください 用語 ECMAScript TLS Web ブラウザ 表 1-1 用語の定義 意味 ECMA で規格化されて ISO/IEC16262 として国際標準化されているスクリプト言語 Web サイトの動的要素を制御するために広く利用されている Transport Layer Security TCP/IP 又は OSI 参照モデルにおけるトランスポート層で認証と暗号化の機能を提供する World Wide Web の利用に供するブラウザ ユーザーエージェントのこと ウェブページを画面や印刷機に出力する機能や ハイパーリンクをたどる機能などがある 1

用語サポートサポート終了等技術 意味情報システムを構成する各種技術において 技術的な瑕疵 情報セキュリティ上の脆弱性等に関する問合せに対応し これらの問題解決 品質向上等のために技術の改善を行うこと 情報システムを構成する各種の技術において 技術のライフサイクルが終了 又は終了を予定している技術のこと 2 基本方針これから開発する政府情報システム及び 2020 年以降も稼働する現行の政府情報システムは 2020 年までにⅰ)Java アプレット及び Adobe Flash の利用を止めてⅱ)Internet Explorer 以外の Web ブラウザに対応する必要があります 広く一般の方が利用する政府情報システムは システムのライフサイクルを通じたコストに留意しつつ OS 標準ブラウザと特に市場シェアの高い Web ブラウザに対応することを推奨します 業務として利用する政府情報システムは 利用者が業務端末で利用する Web ブラウザに対応すれば十分です 対応する Web ブラウザの見直しに際しては本技術レポートだけでなく 政府情報システムにおけるサポート終了等技術への対応に関する技術レポート の記載に基づいて サポート終了等技術からの脱却を図る必要があります 2.1 広く一般の方が利用する政府情報システムの対応広く一般の方が利用する政府情報システムは 合理的なコストの範囲内で 多くの利用者をカバーする必要があります 各 OSの標準 Web ブラウザは最低限サポートする必要があります 表 2-1 サポートすべきブラウザの別 ( 一般向け ) 現行対応するブラウザ今後サポートすべきブラウザ必須サポート Internet Explorer Microsoft Edge Google Chrome Apple Safari 任意サポート Apple Safari Mozilla Firefox Internet Explorer 表は 2018 年 12 月時点のシェアに基づき記述しています 2

2.2 行政機関等が業務として利用するシステムの留意点行政機関等が業務として利用するシステムは 業務での利用が想定される Web ブラウザに対応する必要があります また 業務端末ではセキュリティ対策としてシンクライアントやブラウザ仮想化といったセキュリティ対策が施されて 自由に設定を変更できず 環境起因で動作しない場合があることから注意が必要です 3 システム調達時の留意点一般の利用者の端末環境は政府情報システムと比べて更新サイクルが早く 定期的にOSの大規模バージョンアップが行われます 頻繁な環境の変化に対応するため システムの調達段階から計画的に対応する必要があります 3.1 環境の変化を前提とした保守計画の策定通常 OS やブラウザベンダーは製品のバージョンアップやサポートの終了についてのロードマップを公表しています 例えば年 2 回の Windows のメジャーアップデート 年 1 回 ( 通常は秋に実施 ) の MacOS 及び ios のメジャーアップデート等は ベータ版の段階からテストを行うことによって 新製品のリリース前に不具合を把握することが可能となります ロードマップに基づいて開発バージョンの段階から計画的にテストすることで 実際にサービスへの影響が出る前に不具合を把握して 問題が発生した場合であっても 該当するOSやブラウザが安定版として広くリリースされる前に 不具合を解消することが望ましいと考えられます 3.2 サポートすべき Web ブラウザのバージョン OS 標準ブラウザの更新は OSとブラウザのバージョンが連動しています 市場で複数のOSバージョンが併存している場合には ブラウザも複数バージョンが併存しているケースが考えられます 主要なサードパーティーブラウザは 常に最新版にアップデートする機能を有しており バージョンのばらつきが比較的少ないことが特徴です しかしながら 業務端末では長期サポート版を利用しているケースも考慮する必要があります システムとして提供するサービスがサポートする範囲を決めるに当たっては サポートが継続していて安全に利用することができるバージョンに絞り込むことが妥当と考えられます ただし サポートが終了しているにも関わらず広く普及して使われている環境がある場合には 個別にリスクの受容又は低減策を検討する必要があります 3

3.3 主要な Web ブラウザがサポートしている標準技術一般に Web ブラウザは 以下のような標準技術をサポートしています HTML5/CSS3 ECMAScript (ISO/IEC 16262) TLS 1.2 以上 HTTP/2 HTML5 や ECMAScript は継続的に機能拡張され 厳密にバージョンを指定することは難しいのが実情です これらの機能拡張は操作性や互換性を改善する上で有用であることが少なくありません 規格の相互運用性に過度な期待はせずに サポート対象ブラウザを指定して その環境でテストすることが現実的と考えられます 3.4 サポートしていない Web ブラウザの取扱い政府情報システムがサポートしていない Web ブラウザについては 推奨していない環境からのアクセスであっても 結果として利用できる場合もあることから 一律に利用を制限しないことが望ましいと考えられます 画面の崩れなどの不具合について責任を負えない場合は 利用を拒否するのではなく 推奨環境でない旨の表示を行い 予め不具合が分かっている場合には その内容について具体的に警告することを推奨します 3.5 調達仕様書における記載文言の例複数ブラウザへの対応に留意した調達仕様書の記載例として マイナポータルを活用したサービス検索 電子申請機能等における記述を例示します 利用者の推奨環境は W3C 標準への準拠度 サポートの有無や 市場占有率等を総合的に考慮して決定し 定期的に見直すこと マイナンバーカードを必要としない機能については 利用者クライアントソフトウェアに対応していないブラウザでも利用できるようにすること テストに当たっては 広く利用されている OS ブラウザのレンダリングエンジン 画面解像度の組み合わせを網羅すること 4 Web ブラウザに係る主なサポート終了等技術と代替技術 対応 Web ブラウザの見直しを検討する場合に留意すべき主なサポート終了等 技術と代替技術について紹介します 4.1 Java アプレット Oracle Java は広く政府情報システムで利用されています しかしながら Java アプレットをサポートする Java 8 のサポートは 2019 年 1 月に終了しまし 4

た 不特定多数の国民を対象とするサービスについては Java アプレットから代替技術に移行する必要があります Java アプレットをユーザーインターフェースとして利用している場合 その多くの機能は HTML5 で代替できます 4.2 ActiveX コントロール ブラウザヘルパーオブジェクト IC カードリーダー等のデバイスへのアクセスを要する場合など Internet Explorer に限り使うことができます 4.3 Adobe Flash セキュリティ上のリスクが大きいことやプレーヤーの有効化に操作を要する など UX が悪化しているため HTML5 の機能で代替することを推奨します 4.4 GPKI Application 2 CA サーバー証明書 GPKI の Application 2 認証局は廃止が予定されています GPKI Application 2 認証局のルート証明書に対応していないブラウザをサポートするため WebTrust の認定を取得した民間認証局の利用を推奨します 4.5 ICカードリーダー PKI 環境多くの電子申請においてICカードリーダーをサポートするため Java アプレットが利用されています Java 8 での Java アプレットのサポートは 2019 年 1 月に終了したことから 代替技術に移行する必要があります 代替技術としては ネイティブアプリケーションをブラウザ拡張から Native Messaging Host として呼び出すことが考えられます Internet Explorer のみ ブラウザヘルパーオブジェクト等を利用する必要があります シンクライアント環境や ブラウザ仮想化を行っている環境では システムがCドライブ以外にインストールされていたり システムフォルダへの書き込みを制限したりしているために ICカードリーダーやICカードに対応した利用者ソフトが動作しない場合があります ブラウザ拡張やネイティブアプリを作成する場合には このような場合も考慮して 最小権限で動作させるように留意することが望ましいと考えられます 4.6 平文での HTTP 通信 SSL 及び TLS 1.0 TLS 1.1 政府機関等の情報セキュリティ対策のための統一基準群( 平成 30 年度版 ) においては 全ての通信で常に暗号化通信を用いることとされています この暗号化には TLS (Transport Layer Security) を使うことが一般的です 5

主要なブラウザは 2020 年を目途に TLS 1.0 及び TLS 1.1 の廃止を予定して います 今後構築する Web サイトでは 全ての通信に TLS 1.2 以上を用いるこ とが推奨されます 6

別紙附則 1 施行期日 本文書は 決定の日から施行します 7