全てのパートナー様に該当する可能性のある 重要なお知らせです 2015 年 8 月 28 日 パートナー各位 合同会社シマンテック ウェブサイトセキュリティ SSL サーバ証明書における階層構造オプションの追加 および DNS Certification Authority Authorizatio

Similar documents
Microsoft Word docx

Microsoft Word docx

【重要】マネージドCA 対応に伴うSSL サーバ証明書製品ならびに申請システム等における仕様変更などのご案内

Microsoft Word _EVC.docx

PRESENTATION TO ADOBE

[補足資料] 「Managed CA対応」における製品仕様変更点について

PRESENTATION TO ADOBE

EOS 名人.NET Ver1.3.0 以降をご利用の場合 a. 流通業界共通認証局証明書ポリシー (CP) の改訂署名アルゴリズム SHA-1 から SHA-2 への変更 この

} UPKI 電 証明書発 サービス最近のアップデート } これからの動き } 事件簿 2

シマンテックパートナセンター / SSL-API サービス導入マニュアル - 1. アカウント開設から運用開始まで - 合同会社シマンテック ウェブサイトセキュリティ Version

SSLサーバー証明書のご紹介

UCCX ソリューションの ECDSA 証明書について

コンテンツ開発ガイド

JPNICプライマリルート認証局の電子証明書の入手と確認の手順

技術レポート 1)QuiX 端末認証と HP IceWall SSO の連携 2)QuiX 端末認証と XenApp の連携 3)QuiX 端末認証 RADIUS オプションと APRESIA の連携 Ver 1.1 Copyright (C) 2012 Base Technology, Inc.

/02/ /09/ /05/ /02/ CA /11/09 OCSP SubjectAltName /12/02 SECOM Passport for Web SR

Microsoft Word - Android認証設定手順(EAP-TLS)1105.doc

/07/ /10/12 I

DNSSEC の仕組みと現状 平成 22 年 11 月 DNSSEC ジャパン

当 資 料 の 目 的 日 本 ベリサイン 株 式 会 社 グループの 各 製 品 に おけるハッシュ 関 数 SHA-2への 対 応 ロードマップ および SHA-2 版 製 品 の 詳 細 仕 様 ( 階 層 構 造 )について お 伝 えします 当 資 料 の 情 報 は2014 年 2 月

NII

コンテンツ開発ガイド

PRESENTATION TO ADOBE

相続支払い対策ポイント

150423HC相続資産圧縮対策のポイント

ハピタス のコピー.pages

Copyright 2008 All Rights Reserved 2

PowerPoint プレゼンテーション

お客様各位 ~ IT 資産管理サービス ASSETBASE ~ ASSETBASE Ver.8.5 リリースについて 2017 年 11 月 10 日 株式会社内田洋行 日頃は IT 資産管理サービス ASSETBASE をご利用いただきまして 誠にありがとうございます この度 ASSETBASE

目次 2 1. 実施内容 スケジュール ご依頼事項 加盟店様への影響 購入者様への影響 07 6.TLS1.2 未満使用停止の背景 08 7.FAQ 09

PowerPoint プレゼンテーション

Juniper Networks Corporate PowerPoint Template



サブスクライバー / 署名者 Subscriber 側 ( アリス ) の要件 セキュアな署名 なりすましをいかに防ぐか 署名に使用する私有鍵をいかに保護私有鍵をいかに保護するか?? セキュアなハードウェアトークンなどが有効 セキュアな装置のセキュリティ基準 欧州の電子署名では SSCD (Secu

WebEx を使用したリモート調査とは お客様のデスクトップ画面を共有し 障害調査を共同で実施するサービスです リモート調査は 精度の高い調査により 障害の早期解決を図るために実施します 対象の機器にアクセスできる中継端末をご用意頂く必要があります インターネット接続が可能な中継端末を経由して調査を

 目 次 

WHITE PAPER: White Paper 認証局におけるハッキング事件の原因と認証局業界の新しい取り組み powered by Symantec

F5 ネットワークス BIG-IP CSR作成/証明書インストール手順書

Copyright 2014 Symantec Corporation. All rights reserved. Symantec と Symantec ロ ゴ は Symantec Corporation または 関 連 会 社 の 米 国 およびその 他 の 国 における 登 録 商 標 です

目次 はじめに Page. 3 1 ログイン方法 4 2 監視設定 5 3 監視設定の変更 削除 18 4 性能情報確認 24 5 問い合わせ先 27 ご参考 動作環境について 28 改版履歴 29 Page 2 NEC Corporation 2014

コンテンツ開発ガイド

PowerPoint プレゼンテーション

初心者にもできるアメブロカスタマイズ新2016.pages

AppsME(kintone)_セットアップガイド

- 2 Copyright (C) All Rights Reserved.

Microsoft PowerPoint - ベリサイン サーバID 新仕様(2048bit)への切替_asof201207_2.pptx

FIDO技術のさらなる広がり

PowerPoint プレゼンテーション

クライアント証明書導入マニュアル

リモートアクセス Smart Device VPN ユーザマニュアル [ マネージドイントラネット Smart Device VPN 利用者さま向け ] 2015 年 10 月 20 日 Version 1.6 bit- drive Version 1.6 リモートアクセス S

楕円曲線暗号の整備動向 +楕円暗号の実装状況

スライド 1

サイボウズ リモートサービス ユーザーマニュアル

Ver.00 改版履歴 版数日付内容担当 V /6/ 初版発行 STS Copyright 04 SECOM Trust Systems CO.,LTD. All rights reserved. ii

Microsoft Word - ssl_ev_certificate_enrollment_guide_renew.doc

セキュアなDNS運用のために

Cisco® ASA シリーズルーター向けDigiCert® 統合ガイド

CheckPoint Endpoint Security メトロリリース製品について

Trend Micro Safe Lock 2.0 Patch1 管理コンソールのシステム要件 OS Windows XP (SP2/SP3) [Professional] Windows 7 (SP なし /SP1) [Professional / Enterprise / Ultimate] W


Copyright Symantec Corporation. All rights reserved. Symantec と Symantec ロゴは Symantec Corporation または関連会社の米国およびその他の国における登録商標です その他の会社名 製品名は各社の登録商標または商

ATS の概要とCloudFrontの対応状況CloudFrontのSSL機能

Copyright All Rights Reserved. -2 -!

KS_SSO_guide

システム要件 Trend Micro Safe Lock 2.0 SP1 Trend Micro Safe Lock 2.0 SP1 エージェントのシステム要件 OS Client OS Server OS Windows 2000 (SP4) [Professional] (32bit) Wind

更新用証明書インポートツール 操作マニュアル 2011 年 10 月 31 日 セコムトラストシステムズ株式会社 Copyright 2011 SECOM Trust Systems CO.,LTD. All rights reserved. P-1

PowerPoint プレゼンテーション

FUJITSU Cloud Service for OSS 認証サービス サービス仕様書

ポリシーマネージャ       Linux版                                 集中管理環境の新規構築

<4D F736F F F696E74202D D312E A90A78CE48AC28BAB93B193FC835C838A B E707074>

Microsoft PowerPoint pptx

Microsoft PowerPoint - サイバートラストデバイスID F5 BIG-IP Edge Client連携のご紹介.ppt [互換モード]

IPA:セキュアなインターネットサーバー構築に関する調査

システム利用前の準備作業2.1 準備作業の流れ 準備作業の流れは 以下のとおりです 2必要なものを用意する 2.2 パソコンインターネット接続回線 E メールアドレス 2.2-(1) 2.2-(2) 2.2-(3) 当金庫からの送付物 2.2-(4) パソコンの設定をする 2.3 Cookie の設

サービス内容 サービス内容 ドメインサービス Web サービスのサービス内容についてご案内します このたびは ドメイン /Web サービスをお申し込みいただきまして 誠にありがとうございます 本冊子は ドメイン /Web サービスの運用を管理される方向けの内容で構成されております お客様のご利用環境

シマンテック テスト用CA認証業務運用規程(テストCPS)日本バックエンド

[ 証明書の申請から取得まで ] で受領したサーバ証明書を server.cer という名前で任意の場所に保存してください ( 本マニュアルではローカルディスクの work ディレクトリ [C:\work] に保存しています ) 中間 CA 証明書を準備します 次の URL にアク

パソコン画面イメージ 既に トークン発行 ボタンをクリックされ スマートフォン等に 専用アプリのダウンロード (P3) は終了しているが 初回のワンタイムパスワード認証 (P7) を行っていない場合は トークン発行の省略 ボタンが表示されますので これをクリックしてください この場合は 次の画面で

Microsoft Word - 最終版 バックせどりismマニュアル .docx

Notesアプリが iPadで動くDomino Mobile Apps ご紹介

Symantec Enterprise Vault.cloudチラシ

.1 準備作業の流れ 準備作業の流れは 以下のとおりです 必要なものを用意する. パソコンインターネット接続回線 E メールアドレス.-(1).-().-(3) 当金庫からの送付物.-(4) パソコンの設定をする.3 Cookie の設定を行う.3-(1) Java の設定を有効にする ( ファイル

<4D F736F F D A88B7182B382DC8CFC82AF82B288C493E A2E646F63>

Copyright 2006 KDDI Corporation. All Rights Reserved page1

DigiCert SSL/TLS 証明書 Microsoft IIS 8.0/8.5 証明書コピー/サーバー移行手順書

Office 365 管理者マニュアル

サーバー証明書のご申請の際に ここでは SureBoard ( シュアボード ) からサーバー証明書の 更新 を申請する手順を ご案内いたします 申請サイト SureBoard からお手続き願います SureBoard の詳細につきましては

PowerPoint プレゼンテーション

WHITE PAPER: White Paper サーバ間通信での SSL サーバ証明書管理について powered by Symantec

1 はじめに VPN 機能について Windows 端末の設定方法 VPN 設定手順 接続方法 ios 端末の設定方法 VPN 設定画面の呼び出し VPN に関する設定

Works Mobile セットアップガイド 目次 管理者画面へのログイン... 1 ドメイン所有権の確認... 2 操作手順... 2 組織の登録 / 編集 / 削除... 6 組織を個別に追加 ( マニュアル操作による登録 )... 6 組織を一括追加 (XLS ファイルによる一括登録 )...

<4D F736F F F696E74202D B836F88DA935D82C98AD682B582C A B E >

Ver.0 目次. はじめに.... 証明書の発行 ( ダウンロード ) 手順... 付録 A. ルート証明書無しでの証明書の発行 ( ダウンロード ) 手順... 5 付録 B. ブラウザの設定... Copyright 04 SECOM Trust Systems CO.,LTD. All Ri

PR 営業開始

シマンテックオンラインサービス (SOS) を利用したい シマンテックオンラインサービス は あらゆるインターネットの脅威からパソコンを守る マルチデバイスセキュリティ with Norton 360 Online ウイルス対策から PC チューンナップまでを行う マルチデバイスセキュリティ wit

HULFT Series 製品における Javaの脆弱性(CVE )に対する報告

1

Office 365監査ログ連携機能アクティブ化手順書

Qlik Sense のシステム要件

ユーザ各位 No. E 年 8 月吉日 日本システム技術株式会社 GAKUEN EX/REVOLUTION EX/UNIVERSAL PASSPORT EX Ver1.5 リリースのお知らせ 拝啓残暑のみぎり 貴学ますますご清祥のこととお慶び申し上げます また 平素は弊社製品 G

Transcription:

全てのパートナー様に該当する可能性のある 重要なお知らせです 2015 年 8 月 28 日 パートナー各位 合同会社シマンテック ウェブサイトセキュリティ SSL サーバ証明書における階層構造オプションの追加 および DNS Certification Authority Authorization(CAA) 対応について 平素より弊社製品の販売支援をいただき 誠にありがとうございます このたび弊社では 現在提供しております ECC 対応版 および SHA-2 対応版 SSL サーバ証明書において 従来とは異なる証明書の階層構造 ( または 検証チェーン ) を選択できるオプション ( 無償 ) を追加いたしますのでご案内申し上げます また 弊社ではシマンテック およびジオトラストブランドにおいて DNS Certification Authority Authorization(CAA) のサポートを開始いたします

ので 併せて案内申し上げます シマンテックでは 引続きサービス改善に努めて参りますので 今後ともご愛顧賜りますようお願い申し上げます 記 1. SSL サーバ証明書における階層構造オプションの追加 1-1. [ECC 対応版 SSL サーバ証明書 ] より普及した RSA ルート証明書へチェーンする階層構造オプション 適用日 2015 年 9 月 2 日 ( 水 ) 対象システム シマンテックストアフロント SSL-API 対象製品 上記対象システムから発行する以下製品

シマンテックグローバル サーバ ID シマンテックグローバル サーバ ID EV 概要 RSA 鍵を用いたより普及したルート証明書 (*1) へチェーンする ECC 対応版 SSL サーバ証明書のオプション (ECC/RSA ハイブリッドタイプ ) の提供を開始いたします 従来の ECC 鍵を用いた次世代のルート証明書 (*2) にチェーンする ECC 対応版 SSL サーバ証明書 (ECC ピュアチェーンタイプ ) に比べて クライアント端末との互換性に優れ Mac OS X ios ならびに Android 2.x でも SSL/TLS 通信が可能となります (*3) *1 : RSA 鍵を用いたより普及したルート証明書 VeriSign Class 3 Public Primary Certification Authority - G5 *2 : ECC 鍵を用いた次世代のルート証明書 VeriSign Class 3 Public Primary Certification Authority - G4 *3 : FAQ ECC DSA 対応版 SSL サーバ証明書対応状況 https://knowledge.symantec.com/jp/support/ssl-certificatessupport/index?page=content&id=so23050 ECC 対応版 SSL サーバ証明書とは シマンテックでは ますます高度化が進むサイバー脅威に先んじるために

2013 年より ECC(Elliptic Curve Cryptography: 楕円曲線暗号 ) オプションを提供させていただいております 現在主流として利用される RSA 2048 ビット鍵に比べて解読が約 10,000 倍程度困難である 256 ビット ECC 対応版 SSL サーバ証明書をご利用いただくことで セキュリティ向上のみならず Web サーバの CPU にかかる負荷が大幅に軽減 (*) されるなど サーバ運用にかかるコストを抑えることが可能です * : 導入事例株式会社ディレクターズ様 https://www.jp.websecurity.symantec.com/ssl/casestudies/directorz/ 1-2. [SHA-2 対応版 SSL サーバ証明書 ] SHA-256 で自己署名したルート証明書へチェーンする階層構造オプション 適用日 本日より 対象システムシマンテックストアフロントシマンテックセキュア サーバ ID ワイルドカード専用申請フォームジオトラストストアフロントパートナ専用 GeoCenter SSL-API

対象製品上記対象システムから発行する以下製品 シマンテックセキュア サーバ ID シマンテックセキュア サーバ ID ワイルドカード シマンテックセキュア サーバ ID EV シマンテックグローバル サーバ ID シマンテックグローバル サーバ ID EV ジオトラストクイック SSL プレミアム ジオトラストトゥルービジネス ID ジオトラストトゥルービジネス ID ワイルドカード ジオトラストトゥルービジネス ID with EV ラピッド SSL ワイルドカード 概要現在ご提供しております SHA-2 対応版 SSL サーバ証明書 では クライアント端末との互換性を最大化するため RSA SHA-1 で自己署名されたルート証明書 (*4) へチェーンする階層構造を採用しています 今回これに加えて SHA-256 で自己署名されたルート証明書 (*5) へチェーンする階層構造のオプション (SHA-2 フルチェーン ) を提供いたします これにより ルート証明書の自己署名 を含め 全てのコンポーネントに対して SHA-1 の利用停止ならびに SHA-2 の採用を必須とする要件への対応を可能とします (*6)

*4 : RSA SHA-1 で自己署名しているより普及したルート証明書 シマンテック :VeriSign Class 3 Public Primary Certification Authority - G5 シ オトラスト :GeoTrust Global CA または GeoTrust Primary Certification Authority *5 : RSA SHA-2 で自己署名した次世代のルート証明書 シマンテック :VeriSign Universal Root Certification Authority シ オトラスト :GeoTrust Primary Certification Authority G3 *6 : 米国 NIST ガイドラインへの厳格な準拠を要する政府機関 金融機関などへの対応 尚 通常のブラウザ (PC ブラウザ モバイル含む ) においては ルート証明書の 自己署名 に SHA-1 を継続的に利用することが明示的に許容されています 1-3. ご参考 取得方法について < ストアフロントから発行された証明書の場合 > 適用日以降 ユーザポータルから 再発行 にて当該オプションを選択の上 再発行してください 手順は以下をご参照ください https://knowledge.symantec.com/jp/support/ssl-certificatessupport/index?page=content&id=so23461 <SSL-API 経由で申請する場合 > 新規 更新 再発行申請時に 証明書の該当するオプションから選択してください

詳細は SSL-API 技術仕様書 ] サポートページ等で順次ご案内いたします 対応プラットフォームについて FAQ ECC DSA 対応版 SSL サーバ証明書対応状況 https://knowledge.symantec.com/jp/support/ssl-certificatessupport/index?page=content&id=so23050 中間 CA 証明書ダウンロードサイト https://www.jp.websecurity.symantec.com/repository/intermediate.html( 順次公開予定 ) 証明書階層構造オプションをご利用になる場合は 適切な中間 CA 証明書をインストールする必要があります 2. CAA (DNS Certification Authority Authorization) 対応について 適用日 2015 年 9 月 15 日 ( 火 ) ご申請分より順次 対象システムシマンテックストアフロントシマンテックセキュア サーバ ID ワイルドカード専用申請フォームジオトラストストアフロントパートナ専用 GeoCenter

SSL-API 対象製品上記対象システムから発行する以下製品 シマンテックセキュア サーバ ID シマンテックセキュア サーバ ID ワイルドカード シマンテックセキュア サーバ ID EV シマンテックグローバル サーバ ID シマンテックグローバル サーバ ID EV ジオトラストクイック SSL プレミアム ジオトラストトゥルービジネス ID ジオトラストトゥルービジネス ID ワイルドカード ジオトラストトゥルービジネス ID with EV ラピッド SSL ワイルドカード 概要 DNS Certification Authority Authorization( 以下 CAA ) とは ドメイン名の所有者 / 管理者が DNS サーバを用いて 自らが所有 / 管理するドメイン名に対して証明書の発行を許可する認証局を指定することが可能になる仕組みです DNS に CAA レコードを指定することで ドメイン名の所有者 / 管理者は 自らが管理するドメイン名に対して 意図しない認証局から証明書が発行されるリスクを低減することが可能になります

CAA は IETF RFC 6844 draft として策定されました また CA/ ブラウザフォーラムが定める業界基準文書 Baseline Requirements Certificate Policy for the Issuance and Management of Publicly-Trusted Certificates ( 以下 BR ) では パブリック認証局に対して CPS( 認証局運用規定 ) に CAA へのサポートに関する宣言を公開することを義務付けています (*7) このたびシマンテックでは こうした動向を踏まえて CAA へのサポートを開始いたします *7 : BR Section 2.2. PUBLICATION OF INFORMATION https://cabforum.org/baseline-requirements-documents/ 対応内容当リリース以降に対象システムを通じて申請いただいた SSL サーバ証明書のご申請に対して 弊社による申請の承認時に シマンテックにてお客様の DNS ゾーンファイル内の CAA レコードを確認 (*8) いたします ご申請手順や 証明書インストール手順 またはクライアント端末への影響はございません *8 : DNS ゾーンファイル内に CAA レコードが存在しないことが確認された場合 これまでと同様に認証完了後 SSL サーバ証明書を発行いたします 詳細につきましては FAQ に随時公開いたします FAQ Certification Authority Authorization (CAA) https://knowledge.symantec.com/jp/support/ssl-certificatessupport/index?page=content&id=so28149

3. 本件に関するお問合せ先 パートナープログラム事務局 電話番号 : 03-5114-4796 メールアドレス : ssl-partner@symantec.com 以上 合同会社シマンテック ウェブサイトセキュリティパートナー営業部パートナープログラム事務局電話番号 : 03-5114-4796 FAX 番号 : 03-6368-9578 メールアドレス : ssl-partner@symantec.com Copyright (C) Symantec Website Security G.K. All rights reserved.