Upgrade to Pro — share decks privately, control downloads, hide ads and more …

2017/2/12WordBench奈良

Kenji Kojima
February 12, 2017

 2017/2/12WordBench奈良

常時SSLのお話

Kenji Kojima

February 12, 2017
Tweet

More Decks by Kenji Kojima

Other Decks in Technology

Transcript

  1. 認証局イメージ 19 印 印章 印影 印鑑証明 市役所 認証局 秘密鍵 公開鍵

    公開鍵証明書 グローバルサイン サイバートラスト シマンテックなど
  2. 24

  3. 32 例)カフェで提供されているwi-fiのニセwi-fi  覗き見 いつもhttp://example.com/ のサイト見てる・・・ ↓ ↓ ↓ ↓

    ↓ ↓ ↓  傾向からフィッシングサイトへの誘導  攻撃の準備 etc. 危険がいっぱい!
  4. 証明書の違い ドメイン認証 企業認証 EV証明書 ドメイン名の使用権限を認証 ◦ ◦ ◦ 企業の実在性を認証 ×

    ◦ ◎ フィッシング詐欺対策 × ◦ ◎ アドレスバーに組織名表示 × × ◦ 信頼性 ★ ★★ ★★★ 費用 低 中 高
  5. 認証プロセス【企業認証】 証明書の発行 ドメイン名の 所有者・使用権限確認 登記や 帝国データバンク等の データベースを確認 申請責任者への 電話確認 企業認証

    ドメイン名の所有者名・使用権限と実在確認 ・実際に存在するかを電話確認 ・住所の証明等に公共料金の請求書等の 提出が必要な場合あり ・個人はNG 証明書ベンダーにより個人事業主はOKなものも
  6. 認証プロセス【拡張認証】 証明書の発行 登記や 帝国データバンク等の データベースを確認 申請責任者への 電話確認 申請責任者 権限確認者の確認 EV証明書

    最も厳格な審査 最高度の信頼性を実現 金融機関などが多く利用 アドレスバーも違う! ドメイン名の 所有者・使用権限確認
  7. 3種類のサーバ証明書 ドメイン認証 企業認証 拡張認証 Domain Validation Organization Validation Extended Validation

    DV OV EV 個人はドメイン認証しか 利用できないよ 企業サイトには 企業認証かEVがオススメ 個人事業主OKの 企業認証証明書もある
  8. 無料の証明書!?「 Let’s Encrypt 」とは https://letsencrypt.org/ Cisco Systemsやモジラ財団などの大手企業・団体が スポンサーとして支援する非営利団体の ISRG (Internet

    Security Research Group)が運営。 証明書を無料で発行し、HTTPS通信を普及させることを 目的としています。 レンタルサーバでは ファーストサーバとエックスサーバさんで 簡単に使えます! WordPress.comでも採用されています。
  9. 申込する際などの注意点 コモンネーム ≠ ドメイン名 64 例: www.example.com example.com blog.example.comなど ※証明書によっては「www.」付きで申込すれば

    「www.」が付かないURLへのアクセスに利用することができます。 wwwあり?なし? サブドメイン? *.example.jpのようにワイルドカードで指定できる証明書もあります
  10. 適切なサーバ証明書選びを! ドメイン認証 企業認証 拡張認証 Domain Validation Organization Validation Extended Validation

    DV OV EV 個人はドメイン認証しか 利用できないよ 企業サイトには 企業認証かEVがオススメ 個人事業主OKの 企業認証証明書もある